Visualcam exe Trojan Heuristic Malware Analyse: 8f4ffa6adc4c9cd0da2af39ddf877ef6
Gridinsoft Logo
File Icon

Visualcam.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname visualcam.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.223.174
Datenbankversion 2025-08-24 10:00:41 UTC

Trojan.Heur!.00046033

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
15,943,384
Dateigröße (Bytes)
2025-08-24
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
8f4ffa6adc4c9cd0da2af39ddf877ef6
SHA1
1e99a2e92d3ddd0e3ead69e35a67e00810f66ff2
SHA256
3d9701775b0bc2fdca70b0a0750769151a3969d46de40c1d02df3619e49c7b5b
SHA512
0eba8f498d7bcf51d88b3c33aea3b1366b67a917d2250bac944072b4ea8434aaa2be3ddae951ee28c1b6d75e0ea13659fe3c90ee2825e8a0b9db45becd48be8d
ImpHash
82eeb5f4f2ca21d99c9c5c8fdab769d7

PE-Analyse

Grundlegende Informationen

Symbol
Hash: bdb27dd80cfb08c4d0db17ecd400be5c
Unscharf: 182d7c9d8aef42176cebd559904a3dd2
dHash: ccbb4d686a33b3e8
Bildbasis 0x140000000
Einstiegspunkt 0x1407696f8
Kompilierungszeit 2019-01-11 20:13:52
Prüfsumme 0x00f3d0a2 (Tatsächlich: 0x00f445c0)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 45 Bibliotheken
Exporte 1121 Funktionen
Ressourcen 864 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

CompanyName WISE Software Solutions, Inc.
FileDescription VisualCAM Executable
FileVersion 16.9.69.0
InternalName VisualCAM
LegalCopyright Copyright © 1989-2018 WISE Software Solutions, Inc.
LegalTrademarks VisualCAM, GerbTool, esiCAM, LaserViaCAM and WiseView are trademarks of WISE Software Solutions, Inc.
OriginalFilename VisualCAM.exe
ProductName WISE Software VisualCAM
ProductVersion 16.9.0.0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 8,788,476 bytes 8,788,480 bytes 6.38 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9D997E36BEF8A36BC3564F5CF92458CB
.textidx 0x00863000 1,194,637 bytes 1,195,008 bytes 5.50 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7FECA97959C5DC308FE17C1284AC6BF5
.rdata 0x00987000 3,750,974 bytes 3,751,424 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 64519D9D2C09BD1C68BCFFCD9D245DAF
.data 0x00d1b000 1,602,604 bytes 861,184 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 661CC6B2CBB11ECF91D1D3973D21A9C6
.pdata 0x00ea3000 452,736 bytes 453,120 bytes 6.51 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CEABDDCC34F77708DEA1B26B9E771730
.gfids 0x00f12000 68 bytes 512 bytes 0.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9C3EF078DFB29C07117F884FD0AC1785
.tls 0x00f13000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00f14000 884,000 bytes 884,224 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC7945B13DBA49A5F3E2EC73ED3079F9
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 864 (840,059 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AFX_DIALOG_LAYOUT 30 60 Bytes
0%
RT_CURSOR 10 3,136 Bytes
0.4%
RT_BITMAP 71 325,880 Bytes
38.8%
RT_ICON 142 150,182 Bytes
17.9%
RT_MENU 5 21,744 Bytes
2.6%
RT_DIALOG 346 271,950 Bytes
32.4%
RT_STRING 88 56,872 Bytes
6.8%
RT_ACCELERATOR 1 48 Bytes
0%
RT_GROUP_CURSOR 7 182 Bytes
0%
RT_GROUP_ICON 132 2,780 Bytes
0.3%
RT_VERSION 1 1,088 Bytes
0.1%
RT_MANIFEST 1 798 Bytes
0.1%
None 30 5,339 Bytes
0.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.00046033 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.00046033 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware