Gridinsoft Logo
File Icon

A12a7a8edd7fee2ec3b2b47e0a33830f.exe Trojan SmokeLoader Malware-Analyse

Technische Analyse

Dateiname a12a7a8edd7fee2ec3b2b47e0a33830f.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.141.174
Datenbankversion 2023-10-05 11:04:44 UTC

Trojan.Win32.SmokeLoader.bot

Malware-Familie: SmokeLoader

SmokeLoader funktioniert als Malware-Loader und liefert sekundäre Payloads an infizierte Systeme. Es verwendet Verschleierungstechniken und Stealth-Methoden, um Erkennung zu vermeiden. Die Malware unterstützt Plugin-Architektur, die es Betreibern ermöglicht, benutzerdefinierte informationsstehlende Module hinzuzufügen und Angriffsfähigkeiten zu erweitern.
N/A
Erkennungsrate
315,904
Dateigröße (Bytes)
2023-10-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a12a7a8edd7fee2ec3b2b47e0a33830f
SHA1
08f7effe8228bfca384c8eaa3cba606a2342eb0b
SHA256
143310670009099214b1b1a812e98a485db3e2879ab35dca8ba63005a62a610c
SHA512
b781af05fe3796fb41d44bc891da14126d313dd05e49c8000764af5b3ebc2819d2ab58da6ab271926116caff2d23a4d367bce5996d649e74782047f05bc28d53
ImpHash
5396cb3c2c0a90a20f01488724a0b793

PE-Analyse

Grundlegende Informationen

Symbol
Hash: b4a6631c0702058fe48f427c2f6f242c
Unscharf: e0bc587792609e6f8411f1c91c15620a
dHash: 70d0ddd0c1d8d2dd
Bildbasis 0x00400000
Einstiegspunkt 0x00405bcb
Kompilierungszeit 2023-01-06 19:45:23
Prüfsumme 0x0004f39b (Tatsächlich: 0x0004f39b)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 3 Bibliotheken
KERNEL32, USER32, GDI32
Exporte 0 Funktionen
Ressourcen 29 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

InternalName Pastronomichas.exe
LegalTrademark1 DoesntGet
OriginalFilename Bujingle.exe
ProductName Gamblo
ProductVersion 87.100.86.81
Translation 0x146b 0x233a

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 241,386 bytes 241,664 bytes 5.63 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E6E48FF04D564D52C631AAB54FCCE171
.data 0x0003c000 31,750,188 bytes 15,872 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 700E78D5CBB4F0C10EBC9A1DD88AD1B8
.rsrc 0x01e84000 57,088 bytes 57,344 bytes 4.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 052FD8A39F5B4750EEF31B171CE78D26

Ressourcenanalyse

Gesamtressourcen: 29 (55,404 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
JASUZAHAVOWECAYEDEVIDAVETUNAGU 1 1,566 Bytes
2.8%
RT_CURSOR 8 12,136 Bytes
21.9%
RT_ICON 10 38,640 Bytes
69.7%
RT_STRING 3 2,242 Bytes
4%
RT_GROUP_CURSOR 4 136 Bytes
0.2%
RT_GROUP_ICON 2 152 Bytes
0.3%
RT_VERSION 1 532 Bytes
1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win32.SmokeLoader.bot Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.SmokeLoader.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware