Loader.exe Trojan Heuristic Malware-Analyse

Trojan Heuristic
Updated on 2024-04-20 (4 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.172.174
Datenbankversion:2024-04-20 17:00:32

Trojan.Heur!.02212023

„Heur“ steht für „heuristisch“, was bedeutet, dass wir eine Reihe von Regeln, Algorithmen oder Verhaltensanalysen verwenden, um potenzielle Bedrohungen zu erkennen, die keine spezifische, bekannte Signatur haben. Es handelt sich um einen proaktiven Ansatz zur Identifizierung von verdächtigem Verhalten oder Code-Mustern, die auf das Vorhandensein eines Trojaners oder einer anderen Malware hinweisen könnten. Das Verhalten oder die Merkmale der Datei haben die heuristische Analyse als potenziell bösartig ausgelöst. Es bestätigt jedoch nicht zwangsläufig, dass die Datei tatsächlich ein Trojaner ist. Es könnte sich um ein falsches Positiv handeln, bei dem ein legitimes Programm Verhalten zeigt, das dem bösartigen Verhalten ähnelt.

Fileloader.exe
Überprüft2024-04-20 14:15:52
MD5e5ef95312de9cb9a039be19f99a8aa36
SHA1ecaf6503b788a6e22249f1159ee9bffd75d152ee
SHA25635bbae9b61c149032032060d9eb855421acd23e1e97d27543258a1cc16203f74
SHA512d895a605ec94e319276efe43f806a9e0687307a33bb658649e8573e28d32e59f9cf7f9bd4c9fb9f7f36c74c68d5135e1d2b38cfa00c69fecb11d71bdc013529f
Imphash0d9e11188c37c5b1f5bbe92c282357b7
File Size17588224 bytes

Trojan.Heur!.02212023 Entfernung

Trojan.Heur!.02212023 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.02212023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

Image Base:0x140000000
Entry Point:0x141b9dac2
Compilation:2024-04-20 13:05:38
Checksum:0x00000000 (Actual: 0x010ca4cc)
OS Version:6.0
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:10
Imports: d3d11, D3DCOMPILER_43, KERNEL32, USER32, ADVAPI32, SHELL32, ole32, WS2_32, CRYPT32, d3dx11_43, dwmapi, ntdll, IMM32,
Exports: 0
Resources:1

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00411b88 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rdata 0x00413000 0x0013f8be 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.data 0x00553000 0x001b263c 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.pdata 0x00706000 0x00024558 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
_RDATA 0x0072b000 0x000000f4 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.VAK0 0x0072c000 0x008eff19 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.VAK1 0x0101c000 0x00000ff0 0x00001000 4c0296b66cbb3099df7e7570f08d3339 0.23
.VAK2 0x0101d000 0x010c4628 0x010c4800 b491972798ea5ed515c58d8c6a3854d0 7.91
.reloc 0x020e2000 0x00000124 0x00000200 0d9eb8ffcc85165a4832e0b9f243dd84 2.86
.rsrc 0x020e3000 0x000001e0 0x00000200 81af53fda1f77d28388e5517a1d2e851 4.78

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware