Gridinsoft Logo

FATALITY.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname FATALITY.exe
Dateityp
PE32+ executable (console) x86-64, for MS Windows
Scanner-Version 1.0.218.174
Datenbankversion 2025-06-15 01:00:19 UTC
⚠

Trojan.Heur!.03010023

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
5,877,248
DateigrĂ¶ĂŸe (Bytes)
2025-06-15
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
100cee7ea5f735f832873a6def748739
SHA1
519fda1997008826070922567d40fb912e4a33d7
SHA256
1c7eb5e50944a5b30ce8c44739320a66858351aea895649d62ab57c8c675478a
SHA512
0e08e25faff564df893a6d5f02dd2ec3e8dc8761f2ba3ebea6b657575793ef3d529e234f9492af7457b1d642f474aad168b2faf4d24ab8847d9cca294a17843a
ImpHash
500697a5eb94c2fffe714893c0005bdc

PE-Analyse

Grundlegende Informationen

▌
Bildbasis 0x140000000
Einstiegspunkt 0x14017b470
Kompilierungszeit 2025-06-11 18:20:18
PrĂŒfsumme 0x0059ce38 (TatsĂ€chlich: 0x0059ce38)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 1 Bibliotheken
KERNEL32
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 9 Abschnitte

Versionsinformationen

▌
CompanyName Microsoft Corporation
FileDescription winrs
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
InternalName winrs.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename winrs.exe
ProductName MicrosoftÂź WindowsÂź Operating System
ProductVersion 10.0.19041.1
Translation 0x0409 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 1,703,936 bytes 1,700,352 bytes 6.90 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1293BC1A065CEA0152DA269D0AB42809
.rdata 0x001a1000 65,536 bytes 64,512 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C63923D3C22B49919F278EC508377849
.data 0x001b1000 16,384 bytes 5,120 bytes 2.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6B78525993D49BF3EC9C4A39173A9976
.pdata 0x001b5000 16,384 bytes 13,312 bytes 5.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0848619D7719FCF50D55D1113ACA0611
.gxfg 0x001b9000 20,480 bytes 9,216 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45E239DCC1B3AE09CF06D9EFF9EEF63F
_RDATA 0x001be000 4,096 bytes 512 bytes 4.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B6A92D103AD8E8461FF23E7CCA48D34
.reloc 0x001bf000 2,516 bytes 2,560 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C10FC4FB5252F66312DBBDD01C49DD0D
.tcp 0x001c0000 3,498,496 bytes 3,498,496 bytes 8.00 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CBABAC2EB88C9FE83041E6C89CFADB2A
.rsrc 0x00517000 585,728 bytes 581,632 bytes 7.92 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 78C5386C705D2C0C5F5FD9B58D81C00D
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≄7.5) erkannt - mögliche Packung/VerschlĂŒsselung

1 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 2 (2,050 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_VERSION 1 880 Bytes
42.9%
RT_MANIFEST 1 1,170 Bytes
57.1%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.03010023 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.03010023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware