Gridinsoft Logo
File Icon

The Outer Worlds 2 v1.0-v20251101 Plus 37 Trainer.exe Malware Generic Malware-Analyse

Technische Analyse

Dateiname The Outer Worlds 2 v1.0-v20251101 Plus 37 Trainer.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.229.174
Datenbankversion 2025-11-29 18:00:32 UTC

Malware.Win64.Generic.cld

Malware-Familie: Generic

Dieser Erkennungsname identifiziert verdächtige Dateien, die trojanische Verhaltensmuster zeigen. Es repräsentiert Malware, die sich als gutartige Programme tarnt, während sie unbefugte Aktivitäten auf dem infizierten System ausführt.
N/A
Erkennungsrate
1,734,656
Dateigröße (Bytes)
2025-11-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
696f82ee8267e80fcbfed9fa4a5aa613
SHA1
0a10435cffd8e4a2880f5f56740ffcce22b1e30e
SHA256
378febde624f42a4ce5112282fae1ea3c33f07248996605e0fa0773106545992
SHA512
4eacaf3652917f23d5ade3c2040887833a3d84950dba8d0ae076413f3e7d75d579dc636f38fadfb5acd9d1b9bf3c6edbc8301f460d68a4173bef417537f3244e
ImpHash
b842c9d7c0fe31ad0e412f80fea55182

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 74743c7b936c05c9784769c493fe0e8f
Unscharf: a1c738eea59667290c83d00f50a19604
dHash: 70f8fc7a7e8eaab2
Bildbasis 0x140000000
Einstiegspunkt 0x14009eec4
Kompilierungszeit 2025-11-03 00:23:33
Prüfsumme 0x00000000 (Tatsächlich: 0x001af705)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 9 Bibliotheken
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, mscoree, VERSION, WINMM
Exporte 0 Funktionen
Ressourcen 13 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

CompanyName 3DMGAME
FileDescription The Outer Worlds 2 v1.0-v20251101 Plus 37 Trainer
FileVersion 1.0.0.0
InternalName The Outer Worlds 2 v1.0-v20251101 Plus 37 Trainer
LegalCopyright FLiNG Copyright (C) 2025
OriginalFilename The Outer Worlds 2 v1.0-v20251101 Plus 37 Trainer.exe
ProductName The Outer Worlds 2 v1.0-v20251101 Plus 37 Trainer
ProductVersion 1.0.0.2
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 848,000 bytes 848,384 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9DEDF1FF037355FADDBD9D80B0E29F26
.rdata 0x000d1000 270,226 bytes 270,336 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 386AC6AB7D48DEA15318778B36A316E1
.data 0x00113000 23,844 bytes 10,752 bytes 3.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 85F012279C149C4A63D098C3BF270EA4
.pdata 0x00119000 32,496 bytes 32,768 bytes 5.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1228CB06A74D05B3F7E11954E523EA3F
.fptable 0x00121000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00122000 566,984 bytes 567,296 bytes 7.61 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CAD6C5EDA2D9449B3BF40AB913B5ED84
.reloc 0x001ad000 3,564 bytes 3,584 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EB7840849487048906C3C117512E2827
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 13 (566,074 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
COVER 1 106,330 Bytes
18.8%
REMOTE 2 142,852 Bytes
25.2%
UI 1 196,096 Bytes
34.6%
WAVE 2 22,222 Bytes
3.9%
RT_ICON 4 96,851 Bytes
17.1%
RT_GROUP_ICON 1 62 Bytes
0%
RT_VERSION 1 1,008 Bytes
0.2%
RT_MANIFEST 1 653 Bytes
0.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Malware.Win64.Generic.cld Entfernung

Gridinsoft hat die Fähigkeit, Malware.Win64.Generic.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware