Gridinsoft Logo
File Icon

Xeno.exe Ransomware LockBit Malware-Analyse

Technische Analyse

Dateiname Xeno.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.214.174
Datenbankversion 2025-04-21 13:00:23 UTC

Ransom.Win64.LockBit.tr

Malware-Familie: LockBit

LockBit-Ransomware verschlüsselt Dateien und fordert Lösegeldzahlungen für Entschlüsselungsschlüssel. Es zielt sowohl auf einzelne Benutzer als auch auf Organisationen ab und konzentriert sich auf Datenverschlüsselung und Lösegeldsammlung als primäre Ziele.
N/A
Erkennungsrate
143,360
Dateigröße (Bytes)
2025-04-21
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
70797e0760472325728ba786ca208976
SHA1
8912f23afbe8b78a9582f2a458b89a7fd697e638
SHA256
20744d38bc27d656a095e57bef62a44f5f6317de3672020e8a4a1e1057545764
SHA512
787f172cbc18eeb4f8e88420377459f37918edc9aec0105566f9e79555a962d6e89d7d0d6b791475282b2c5fb093c9e85544794639ad2771d9ca4a0e5b456477
ImpHash
6a91eb82bfd19d2706c7d43c46f7064e

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a555f57d346157adb832b257d0c44628
Unscharf: e95a9a012cca762fa325e0a4b05fb51d
dHash: 00e0c0d10c00a002
Bildbasis 0x140000000
Einstiegspunkt 0x140011230
Kompilierungszeit 2025-01-16 12:48:00
Prüfsumme 0x00000000 (Tatsächlich: 0x00030619)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\a\_work\1\s\artifacts\obj\win-x64.Release\corehost\apphost\standalone\apphost.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 12 Bibliotheken
Exporte 0 Funktionen
Ressourcen 4 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
Comments Xeno - Executor UI https://github.com/Riz-ve/Xeno
CompanyName XenoUI
FileDescription XenoUI
FileVersion 1.1.0
InternalName XenoUI.dll
LegalCopyright Rizve
OriginalFilename XenoUI.dll
ProductName Xeno
ProductVersion 1.1.0+87ae4f96f8a0927052c1120167982fb069afd1b4
Assembly Version 1.1.0.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 88,412 bytes 88,576 bytes 6.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FDD4E2C3207E23DCC5BA58DE438638B1
.rdata 0x00017000 38,542 bytes 38,912 bytes 4.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0AE4C2711C3DAE73FE142C21715008DB
.data 0x00021000 6,296 bytes 2,560 bytes 2.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CD7C688E5DE729C86081760C883C1070
.pdata 0x00023000 4,956 bytes 5,120 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0E56C807892D815C0455BF816B22A5A2
.reloc 0x00025000 808 bytes 1,024 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E0C6F48AAC658908F5733951E5BEE8FB
.rsrc 0x00026000 5,972 bytes 6,144 bytes 2.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D6F854A7501B56753295A3651B24F257

Ressourcenanalyse

Gesamtressourcen: 4 (5,666 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 1 4,264 Bytes
75.3%
RT_GROUP_ICON 1 20 Bytes
0.4%
RT_VERSION 1 892 Bytes
15.7%
RT_MANIFEST 1 490 Bytes
8.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Ransom.Win64.LockBit.tr Entfernung

Gridinsoft hat die Fähigkeit, Ransom.Win64.LockBit.tr zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware