Gridinsoft Logo

3e9037ffef55f057d814f66f700e550df13371dd109bfcbd729b7d3c76c22405.exe Trojan Kryptik Malware-Analyse

Technische Analyse

Dateiname 3e9037ffef55f057d814f66f700e550df13371dd109bfcbd729b7d3c76c22405.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.253.174
Datenbankversion 2026-09-07 15:00:33 UTC

Trojan.Win64.Kryptik.cl

Malware-Familie: Kryptik

Kryptik ist ein Backdoor-Trojaner, der unbefugten Systemzugang für Bedrohungsakteure bereitstellt. Es ermöglicht Remote-Kontrollfähigkeiten und erlaubt Angreifern, verschiedene bösartige Aktivitäten auf kompromittierten Systemen auszuführen.
N/A
Erkennungsrate
11,318,216
Dateigröße (Bytes)
2026-09-07
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
dab36a1cc0fb50b4de38af12fa182824
SHA1
d1622797f6e738e16edcfdece128a74df0268e34
SHA256
3e9037ffef55f057d814f66f700e550df13371dd109bfcbd729b7d3c76c22405
SHA512
8e25e7039827b116fbe78c9b77bc35c61a3e77474bbfe18dc4cf48b8c8365386249918a09946587c69442efafa239bec4278349b64605e5920d1834ed9409f70
ImpHash
d42595b695fc008ef2c56aabd8efd68e

PE-Analyse

Grundlegende Informationen

Bildbasis 0x00400000
Einstiegspunkt 0x0046fc80
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x00ad9467 (Tatsächlich: 0x00ad9467)
OS-Version 6.1
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur Chain verification from CN=Onyx Circuit Technologies, O=Onyx Circuit Technologies, C=US (serial:232564974776196794049314414345328990531, sha1:2032af0c856cb18b8d2825c31cb488029173b8ae) failed: The X.509 certificate provided is self-signed - "Common Name: Onyx Circuit Technologies, Organization: Onyx Circuit Technologies, Country: US"
Importe 1 Bibliotheken
kernel32
Exporte 0 Funktionen
Ressourcen 0 Ressourcen
Abschnitte 8 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,165,265 bytes 4,165,632 bytes 6.11 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DFBCB67C834F4996F58EDDEE9253604C
.rdata 0x003fa000 6,938,976 bytes 6,939,136 bytes 2.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 61D313D940D1C9E525F9383AD2EC1DF6
.data 0x00a99000 362,280 bytes 55,296 bytes 3.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 28D8DC470E3564E6ABB346A0AB611AB1
.pdata 0x00af2000 19,764 bytes 19,968 bytes 5.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9FA99C5CB98D2DE6111A3B54DEEE2696
.xdata 0x00af7000 180 bytes 512 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CA2E7203ECB4610E2026BFBC51C6308A
.idata 0x00af8000 1,342 bytes 1,536 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5E899CEC51FCD0E188F3F18E9CA9A39E
.reloc 0x00af9000 15,540 bytes 15,872 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 87D7AEEC500D816D3C06E2DF47400DAE
.symtab 0x00afd000 110,180 bytes 110,592 bytes 5.06 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C35ACF12E72686066BF2925BA9F5E233

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

Chain verification from CN=Onyx Circuit Technologies, O=Onyx Circuit Technologies, C=US (serial:232564974776196794049314414345328990531, sha1:2032af0c856cb18b8d2825c31cb488029173b8ae) failed: The X.509 certificate provided is self-signed - "Common Name: Onyx Circuit Technologies, Organization: Onyx Circuit Technologies, Country: US"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Kryptik.cl Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Kryptik.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware