Gridinsoft Logo
File Icon

Der TurtleWoW.exe (TurtleWoW) Scan-Bericht

Technische Analyse

Dateiname TurtleWoW.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Scanner-Version 1.0.212.174
Datenbankversion 2025-04-08 17:00:54 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
8,138,800
Dateigröße (Bytes)
2025-04-08
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
df7580175a899ad0cf3017685830d84a
SHA1
afcfd76a2aaefe056afd1247488f1aaf955b0881
SHA256
1d4c5a031d148a2687912778bfb4e61080985675747390db0d76ac931aa60795
SHA512
d72a3dd7a33f5cbaff9c97d260b6e229ac8977e6cff077aa518319d6ef4d0203703ce285dfd15032dc7838a74623cde0bb5aaecd1134e3b972501e1c5770d0be
ImpHash
61259b55b8912888e90f516ca08dc514

PE-Analyse

Grundlegende Informationen

Symbol
Hash: c8d0e4306cab0e418e92916dbdb3e0d3
Unscharf: f63ca89fb62f72ae4d1abcf9fad8e886
dHash: b22a696f23310fb0
Bildbasis 0x00400000
Einstiegspunkt 0x00403640
Kompilierungszeit 2021-09-25 21:56:47
Prüfsumme 0x007d2bb0 (Tatsächlich: 0x007c7ed9)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 7 Bibliotheken
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exporte 0 Funktionen
Ressourcen 20 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileDescription TurtleWoW
FileVersion 2.0.2
LegalCopyright
ProductName TurtleWoW
ProductVersion 2.0.2
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 26,230 bytes 26,624 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6F5ABE9EEDA26EE84B3C1ED1A6C82001
.rdata 0x00008000 5,018 bytes 5,120 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8C5EDFD8FF9CC0135E197611BE38CA18
.data 0x0000a000 131,960 bytes 1,536 bytes 4.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4B2421975C21B032F7EA000F5E7F9FBF
.ndata 0x0002b000 188,416 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00059000 94,088 bytes 94,208 bytes 7.90 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 769A473893428D21C2A1DF23827FAE69
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 20 (92,955 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 7 88,243 Bytes
94.9%
RT_DIALOG 10 2,792 Bytes
3%
RT_GROUP_ICON 1 104 Bytes
0.1%
RT_VERSION 1 464 Bytes
0.5%
RT_MANIFEST 1 1,352 Bytes
1.5%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt TurtleWoW
Beschreibung TurtleWoW
Dateiversion 2.0.2
Zertifikatsketten-Zusammenfassung
Sectigo Public Code Signing CA EV R36 #1 Primär
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
Turtle WoW #2 Kette
Gültigkeitszeitraum: 2025-01-08 00:00:00 → 2028-04-07 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 22 2D FA 3E D5 72 95 BD 0B AD 23 84 B9 06 E1 98
DigiCert Timestamp 2024 #3 Kette
Gültigkeitszeitraum: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware