Gridinsoft Logo
File Icon

SketchUp.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname SketchUp.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.212.174
Datenbankversion 2025-04-02 01:00:25 UTC
⚠

Trojan.Heur!.00046033

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
40,375,432
DateigrĂ¶ĂŸe (Bytes)
2025-04-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
57b805d38a9194908d69cc825f8c4aaa
SHA1
8edc91313e16dd0d6f296c9b587d9c011d2261c2
SHA256
2333644166c1a067f87ba2e91e1555a881022489b4d78dd78773d25bd41a590f
SHA512
6211bf320b6e5b16277de975f959277812be55f722142e87666469f73600cef2ecef8c4ff809fb5282f0b5ef1d25cc70e62dc60dc4fb429ea02e32257303ca40
ImpHash
e5e32df682ce6f4419788ec7678998f6

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: d6dd3f577a9a44741166faad5ce534fd
Unscharf: 331e5aadfe7e102734662ad03844dd6b
dHash: e88e272f16178ee8
Bildbasis 0x140000000
Einstiegspunkt 0x140cdbd20
Kompilierungszeit 2025-03-10 17:48:14
PrĂŒfsumme 0x026819c9 (TatsĂ€chlich: 0x0268887d)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad C:\bamboo\xml-data\build-dir\SU-SCR25-WCB\sketchup\products\Release_x64\bin\sketchup\sketchup.pdb
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 28 Bibliotheken
Exporte 1198 Funktionen
Ressourcen 100 Ressourcen
Abschnitte 9 Abschnitte

Versionsinformationen

▌
Comments Release-Unicode version
CompanyName Trimble, Inc.
FileDescription SketchUp Application
FileVersion 25.0.575
InternalName SketchUp
LegalCopyright (c) 2025 Trimble, Inc.
OriginalFilename SketchUp.EXE
ProductName SketchUp Application
ProductVersion 25.0.575
Translation 0x0409 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 23,615,244 bytes 23,615,488 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9A3FF545C84C3B4FD7159C5CB8F22636
.rdata 0x01687000 12,598,680 bytes 12,598,784 bytes 6.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E5B6411EDA71BBBBE5A49ABC97F55F46
.data 0x0228b000 2,392,832 bytes 1,930,752 bytes 6.77 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 40F16E4984803ACB8D33B9E1D729B6EB
.pdata 0x024d4000 1,171,704 bytes 1,171,968 bytes 6.93 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 153A973EEBC2205CF896AF3B1E7A6BA9
.qtversi 0x025f3000 16 bytes 512 bytes 0.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 5FC4962F2BA670643115D4EFF0074332
_RDATA 0x025f4000 48 bytes 512 bytes 0.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 83C991EB2F9CC11EA1EEE9E805059F7B
.rsrc 0x025f5000 843,128 bytes 843,264 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 546D01D6FD35AA6219EF97BD8C4C9CD9
.reloc 0x026c3000 203,144 bytes 203,264 bytes 5.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 89F42367888E08F6650507D24D30F2B0
.crdata 0x026f5000 19 bytes 512 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FB64B5A7A512CBB87072C2AB6EF31428
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 100 (832,749 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
FILE_DATA 88 402,246 Bytes
48.3%
RT_ICON 9 428,229 Bytes
51.4%
RT_GROUP_ICON 1 132 Bytes
0%
RT_VERSION 1 824 Bytes
0.1%
RT_MANIFEST 1 1,318 Bytes
0.2%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.00046033 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.00046033 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware