Gridinsoft Logo
File Icon

Game.exe Malware Generic Malware-Analyse

Technische Analyse

Dateiname Game.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.234.174
Datenbankversion 2026-01-19 18:00:17 UTC

Malware.Win32.Generic.cld

Malware-Familie: Generic

Dieser Erkennungsname identifiziert verdächtige Dateien, die trojanische Verhaltensmuster zeigen. Es repräsentiert Malware, die sich als gutartige Programme tarnt, während sie unbefugte Aktivitäten auf dem infizierten System ausführt.
N/A
Erkennungsrate
8,315,544
Dateigröße (Bytes)
2026-01-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
324f3037ca217be3ce2298797e5fc14d
SHA1
3e29d2387b551e98b3ba7ccdda49f484a39409b4
SHA256
21c5a6a7a7a6342622d0445c9dd2175491cd99a0d31fda48779339f6c6b7e5a1
SHA512
7414a59e19fb22cb9cbfdf6f357f488ef06f804f2815bf88855612607e09d45d97a947ed3e8990657c76cc48e3870b0e9b06e5050d0daa40309fc3fe5fd411da
ImpHash
36e29437b125c5e5820d72a8f0048757

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 1622bbc3f4cb6d95db8ab12c6bd24d26
Unscharf: e8cf63c52cdfb90d7a5ab2a6577890fa
dHash: 9c9c9ccd4d4fa197
Bildbasis 0x00400000
Einstiegspunkt 0x0110e000
Kompilierungszeit 2012-08-01 14:51:57
Prüfsumme 0x007f060b (Tatsächlich: 0x007fda33)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 15 Bibliotheken
Exporte 193 Funktionen
Ressourcen 89 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

CompanyName Beenox
FileDescription The Amazing Spider-Man (TM)
FileVersion 1, 0, 0, 0
InternalName Game.exe
LegalCopyright Copyright (C) 2012
OriginalFilename Game.exe
ProductName The Amazing Spider-Man (TM)
ProductVersion 1, 0, 0, 0
Translation 0x1009 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,047,024 bytes 4,047,360 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A61044E101AB6E9D8744F3C3810C849A
PSFD00 0x003de000 7,544 bytes 7,680 bytes 6.29 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3C5DD7FF4A12779AC8DD3AF7CE9145BC
.text 0x003e0000 248 bytes 512 bytes 1.64 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E8A4C57A81C3899CF596EE08BA32D005
.rdata 0x003e1000 2,223,915 bytes 2,224,128 bytes 5.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D22E9D9396384D3517B4FAF210A9F723
.data 0x00600000 5,417,908 bytes 64,512 bytes 6.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9973D7BE1BEBB5E5A24F9906CCBDAF79
.tls 0x00b2b000 201 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.version 0x00b2c000 4 bytes 512 bytes 0.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E0C4D73DE06653B9A9A91649F26A0BB0
.rsrc 0x00b2d000 1,713,412 bytes 1,713,664 bytes 7.78 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A979DB4C67CD12BA4D1ED4E3E1C36DD3
.reloc 0x00cd0000 251,190 bytes 251,392 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2DF01DA4751F7C1E50AE8F71D897D56C
.SkdRow 0x00d0e000 869 bytes 869 bytes 3.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E1AB25C57154318013363D0C05C98D18
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 89 (1,709,250 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
DATA 6 41,376 Bytes
2.4%
RT_ICON 70 1,665,307 Bytes
97.4%
RT_STRING 1 38 Bytes
0%
RT_RCDATA 3 48 Bytes
0%
RT_GROUP_ICON 7 1,022 Bytes
0.1%
RT_VERSION 1 756 Bytes
0%
RT_MANIFEST 1 703 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Malware.Win32.Generic.cld Entfernung

Gridinsoft hat die Fähigkeit, Malware.Win32.Generic.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware