Dateiname | NirvanaCheats.exe |
Dateityp |
PE32+ executable (GUI) x86-64, for MS Windows
|
Scanner-Version | 1.0.151.174 |
Datenbankversion | 2023-12-18 13:01:31 UTC |
Malware-Familie: Heuristic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
8e5821a439b67989138df4dfd55f29c0
|
|
SHA1 |
aebbb2f72b3f21961c860a80289cb61ec7bb99b3
|
|
SHA256 |
37c57809001835dad5bc0fe1c76b4b24a928a38ffc43126a4d8329cce4d40c2c
|
|
SHA512 |
8612e2141afee9a89c5acfe92348739415f2c412be8dfd2ccea7a527c058f0fda4cc2ddd636e079b66b134146dce6ae166533c3fee7bcab457bfaa16697e998b
|
|
ImpHash |
60e04d7197c0c10414e58aac33b8192a
|
Symbol |
Hash: e9f3f38e9e4e53b68e89fe20ce3ddabc
Unscharf: 24a74d98beae71b44d8ed0426709134c dHash: 124cd944d9c4cd32 |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x142abc480 |
Kompilierungszeit | 2023-11-11 21:41:16 |
Prüfsumme | 0x00000000 (Tatsächlich: 0x020055cb) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
Digitale Signatur | The PE file does not contain a certificate table. |
Importe | 17 Bibliotheken |
Exporte | 0 Funktionen |
Ressourcen | 3 Ressourcen |
Abschnitte | 9 Abschnitte |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,214,980 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x00312000 |
1,075,296 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
.data |
0x00419000 |
55,748 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.pdata |
0x00427000 |
135,948 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
_RDATA |
0x00449000 |
244 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
NIRVANA0 |
0x0044a000 |
19,196,055 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D41D8CD98F00B204E9800998ECF8427E |
NIRVANA1 |
0x01699000 |
4,552 bytes | 4,608 bytes | 0.24 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
AD41794EA9D9A281BA4B7A463FADAF8E |
NIRVANA2 |
0x0169b000 |
33,265,872 bytes | 33,266,176 bytes | 7.77 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CB8B4ACABDEB3170B393CB8F679001D3 |
.rsrc |
0x03655000 |
271,024 bytes | 271,360 bytes | 2.14 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A2ED42DBE2E19F22AA8A46E042808199 |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 1 | 270,376 Bytes | |
RT_GROUP_ICON | 1 | 20 Bytes | |
RT_MANIFEST | 1 | 392 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
The PE file does not contain a certificate table.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Heur!.02212023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.