FanSlayer p exe Malware Generic Malware Analyse: eb412371ab53cd8f41389331b1f58312
Gridinsoft Logo
File Icon

FanSlayer_p.exe Malware Generic Malware-Analyse

Technische Analyse

Dateiname FanSlayer_p.exe
Dateityp
PE32+ executable (console) x86-64, for MS Windows
Scanner-Version 1.0.231.174
Datenbankversion 2025-12-21 08:00:40 UTC
⚠

Malware.Win64.Generic.cld

Malware-Familie: Generic

Dieser Erkennungsname identifiziert verdĂ€chtige Dateien, die trojanische Verhaltensmuster zeigen. Es reprĂ€sentiert Malware, die sich als gutartige Programme tarnt, wĂ€hrend sie unbefugte AktivitĂ€ten auf dem infizierten System ausfĂŒhrt.
N/A
Erkennungsrate
7,701,504
DateigrĂ¶ĂŸe (Bytes)
2025-12-21
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
eb412371ab53cd8f41389331b1f58312
SHA1
0d0bac904b35f3b5f8a40f60eabbc3cc52b78ce9
SHA256
268a9d84fb032b562339f4c00f866dbbca44c8e356cff45a655d44ff50885d9a
SHA512
94bd45d32ef6b607a29fbe349228e3d3eb82b870d6aa28fcfc0807f2593cdd7df3c136afc552860ae196d5164af7c4db6fe8b0252f3e909db637827a8deda846
ImpHash
58a01dcb342d5b69678b6a4c275d6c60

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 1476303c7a1ae54a254786eb72f7b164
Unscharf: 493f27d2c9e9563fee13f8b5e1b6feed
dHash: 218fce8e86ccf831
Bildbasis 0x00400000
Einstiegspunkt 0x0043eb06
Kompilierungszeit 2025-08-06 17:44:29
PrĂŒfsumme 0x00000000 (TatsĂ€chlich: 0x00760890)
OS-Version 4.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 7 Bibliotheken
ntdll, kernel32, oleaut32, user32, advapi32, ole32, shlwapi
Exporte 0 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

▌
Translation 0x0000 0x04b0
Comments FanSlayer
CompanyName BabiKoqi - Cracked.sh
FileDescription FanSlayer
FileVersion 2.0.0
InternalName FanSlayer.exe
LegalCopyright Copyright © 2025
LegalTrademarks FanSlayer
OriginalFilename FanSlayer.exe
ProductName FanSlayer
ProductVersion 2.0.0
Assembly Version 2.0.0.0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00002000 248,594 bytes 248,832 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5308FF018C8974F17A76E9DCAAC30A7C
.rsrc 0x00040000 176,436 bytes 176,640 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04A669223B5A3B32866518029F94809D
.reloc 0x0006c000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 870161C9B9EAF5732EE5026CC46EB51F
.UBX0 0x0006e000 8,192 bytes 6,635,520 bytes 6.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 48C8E29C63B10BB85D6B9F993184A8A2
.UBX1 0x00070000 638,976 bytes 638,976 bytes 5.31 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 67F51C32F679DA487A2130ED07F8ABB3
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 12 (175,747 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_ICON 9 174,319 Bytes
99.2%
RT_GROUP_ICON 1 132 Bytes
0.1%
RT_VERSION 1 860 Bytes
0.5%
RT_MANIFEST 1 436 Bytes
0.2%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Malware.Win64.Generic.cld Entfernung

Gridinsoft hat die FĂ€higkeit, Malware.Win64.Generic.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschĂŒtzt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die stĂ€ndig aktualisiert wird, um die neuesten Bedrohungen zu bekĂ€mpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mĂŒhelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfĂŒhlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware