Gridinsoft Logo
File Icon

FL64.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname FL64.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-11-05 01:00:21 UTC

Trojan.Heur!.00052033

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
1,120,112
Dateigröße (Bytes)
2025-11-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
8f191f904ea33357d2c2fea1d982962b
SHA1
fa15d806e47f4deb9dcd2124bd5294bc9c162a01
SHA256
273ecdc1c2421628402b0e69ec927fda2d110fd2e7d55c2ffcd3a6c14cf78e8f
SHA512
33fc31f6377fcb515beb9576eebce807737dffba543a2183c419b9cd18b280a7bcc22e1c06bdf2c78983de2bc827228395bcaaee4891641662336c47aa630102
ImpHash
7e349b0a67568cd36fe2ab14fd814c8b

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 0ae26ef28b4d6932e1e5c1be6e312dfe
Unscharf: 65c101bdf2d311ed3fbfd74fba495bcb
dHash: f8f87879793998e8
Bildbasis 0x140000000
Einstiegspunkt 0x140030e44
Kompilierungszeit 2025-09-22 07:46:52
Prüfsumme 0x0011e75f (Tatsächlich: 0x0011eb5d)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur Chain verification from CN=Image Line (serial:-134698403968793511265905581838736896500, sha1:bbc705d3179ba1cdde5afb573345260b0fb6d31c) failed: The X.509 certificate provided is self-signed - "Common Name: Image Line"
Importe 5 Bibliotheken
KERNEL32, USER32, ADVAPI32, WINTRUST, CRYPT32
Exporte 2 Funktionen
Ressourcen 16 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

CompanyName Image-Line
FileDescription FL Studio
FileVersion 25.1.6.4997
InternalName FL
LegalCopyright Copyright © 1998-2025 by Image-Line. All rights reserved.
OriginalFilename FL.exe
ProductName FL Studio
ProductVersion 25.1.6.4997
Translation 0x0009 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 361,328 bytes 361,472 bytes 6.52 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 33D8703DDD89AFC26C4DAFDAC03F078C
.rdata 0x0005a000 95,242 bytes 95,744 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A8CC6BC32C615E9B598FE09B216128FF
.data 0x00072000 78,596 bytes 7,168 bytes 3.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 525C69B9B00DE3D1A8186420C9537D9D
.pdata 0x00086000 13,392 bytes 13,824 bytes 5.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9702A612B20C56B089F71208E656D16D
_RDATA 0x0008a000 244 bytes 512 bytes 2.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F6183F961608AC4391D214255BFB23AA
.rsrc 0x0008b000 103,184 bytes 103,424 bytes 7.13 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E67F51425B57D84D829A0F6722507D72
.reloc 0x000a5000 3,236 bytes 3,584 bytes 5.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D9D90527C715377C40653477C4D0C3D3
.avm0 0x000a6000 401,611 bytes 401,920 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F7EA9F3FDC0715C1804AAC639A80A58E
.avm1 0x00109000 120,527 bytes 120,832 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5575962F752503572079AD5718041378
.idata 0x00127000 3,584 bytes 3,584 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 867BB1F48D15EE4F4BEB2C2EFCE6DEAC
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 16 (102,294 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 13 100,055 Bytes
97.8%
RT_GROUP_ICON 1 188 Bytes
0.2%
RT_VERSION 1 752 Bytes
0.7%
RT_MANIFEST 1 1,299 Bytes
1.3%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

Chain verification from CN=Image Line (serial:-134698403968793511265905581838736896500, sha1:bbc705d3179ba1cdde5afb573345260b0fb6d31c) failed: The X.509 certificate provided is self-signed - "Common Name: Image Line"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.00052033 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.00052033 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware