Gridinsoft Logo

Libwinpthread-1.dll Trojan Agent Malware-Analyse

Technische Analyse

Dateiname libwinpthread-1.dll
Dateityp
PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-11-02 10:00:21 UTC

Trojan.Win64.Agent.sa

Malware-Familie: Agent

Trojan Agent-Malware tarnt sich als legitime Software, während sie unbefugte Aktivitäten einschließlich Datendiebstahl durchführt und Remote-Systemzugang für Bedrohungsakteure bereitstellt.
N/A
Erkennungsrate
2,282,496
Dateigröße (Bytes)
2025-11-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
6c07a6a45cdee678764d5488b8b58c4c
SHA1
9945015ce526d91ebbcdaa988dec5a81484b0a1e
SHA256
28dc5a59b7e54c66dc05328439cd3f89c40924b709b17ce2d7f057f9d7954fa6
SHA512
61ad48c9c6a0dd5095fb10e8a812a84f45e77c1a1e4f614b1e2e20571870bbe44d95904cece4930782bbd942223d3059830c82940a0160992e3d2ca3ed92d68a
ImpHash
a4f0d1347d345de7c16f87077c75bfb6

PE-Analyse

Grundlegende Informationen

Bildbasis 0x2307a0000
Einstiegspunkt 0x2307a11f0
Kompilierungszeit 2025-10-25 23:48:45
Prüfsumme 0x002322f7 (Tatsächlich: 0x002322f7)
OS-Version 4.0
PEiD-Signaturen PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 4 Bibliotheken
bcrypt, KERNEL32, msvcrt, USER32
Exporte 156 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 11 Abschnitte

Versionsinformationen

CompanyName Innovation Web Max Corp
FileDescription Fast Viewer Comprehensive
FileVersion 8.6.32.2463
InternalName excellence_neural_ultimate
LegalCopyright Copyright (C) 2022 Innovation Web Max Corp
OriginalFilename excellence_neural_ultimate.exe
ProductName Excellence Neural Ultimate Inspector
ProductVersion 8.6.32.2463
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 537,056 bytes 537,088 bytes 5.62 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 229F8DC5D044C416AC176C45A8D58E3E
.data 0x00085000 82,832 bytes 82,944 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1D24031F45FE70649AE7D42E753390B7
.rdata 0x0009a000 1,395,128 bytes 1,395,200 bytes 4.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 38882D65DF41C30E3792530D72594943
.pdata 0x001ef000 125,976 bytes 126,464 bytes 5.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CE6CD51636EF7E5AA6AF947D2A12550E
.xdata 0x0020e000 108,416 bytes 108,544 bytes 3.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6E5AC0E625F00B87BCF503EEFDEB5F77
.bss 0x00229000 2,880 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x0022a000 4,971 bytes 5,120 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2088489EC256192CFBFF7CDA5C71DBCD
.idata 0x0022c000 3,032 bytes 3,072 bytes 4.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 55A614C31E73C5CE990ED67C924554AC
.tls 0x0022d000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0022e000 1,464 bytes 1,536 bytes 3.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4F0CD46FEAA495B4C73E0E8271C2970B
.reloc 0x0022f000 20,696 bytes 20,992 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FFEA7F70BD67F5DFB02FA44BD9D7F0FA

Ressourcenanalyse

Gesamtressourcen: 2 (1,296 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 932 Bytes
71.9%
RT_MANIFEST 1 364 Bytes
28.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Agent.sa Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Agent.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware