Gridinsoft Logo
File Icon

Stronghold 2 Steam Edition Trainer (+13) [1.5].exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname Stronghold 2 Steam Edition Trainer (+13) [1.5].exe
Dateityp
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Scanner-Version 1.0.143.174
Datenbankversion 2023-10-21 09:02:31 UTC
⚠

Trojan.Heur!.020134A1

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
5,043,200
DateigrĂ¶ĂŸe (Bytes)
2023-10-21
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
fc284aeb0822be40fa9af066f6e6ea30
SHA1
280e018f803fad01ac68837b321ec0b31db144bf
SHA256
4336695e786e17eaa52754b2dddc6ddf9e5b431833deb15128a3b6ac44b24b7d
SHA512
65a760bdb23d99c697b8b3c8e7709a32df7537ab2420d60b274ee319642056e7c7049ee9f04321db91ee376741b3186122a1c9a4b1ffd59b1008c638d9884c3c
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 80bd81edd4eeb4da8a9d731f7aa6ed3a
Unscharf: 36dcb575f011afc7850ab0e966b1a128
dHash: f8f0e8b45abcc0f0
Bildbasis 0x00400000
Einstiegspunkt 0x00671d2e
Kompilierungszeit 2022-01-19 17:07:07
PrĂŒfsumme 0x00000000 (TatsĂ€chlich: 0x004d2437)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 1 Bibliotheken
mscoree
Exporte 0 Funktionen
Ressourcen 4 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

▌
Translation 0x0000 0x04b0
Comments Trainer for Stronghold 2: Steam Edition
CompanyName PlayGround.ru
FileDescription Stronghold 2: Steam Edition (+13) [1.5 Steam]
FileVersion 1.2
InternalName Stronghold 2 Steam Edition Trainer (+13) [1.5].exe
LegalCopyright Copyright © 2021 hex
LegalTrademarks
OriginalFilename Stronghold 2 Steam Edition Trainer (+13) [1.5].exe
ProductName Stronghold 2: Steam Edition Trainer (+13) [1.5 Steam]
ProductVersion 1.2
Assembly Version 1.2.8054.36213

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00002000 2,555,188 bytes 2,555,392 bytes 7.35 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7487DC5477AC8C78E4142908F4C8CFFC
.hex0 0x00272000 2,446,554 bytes 2,446,848 bytes 7.43 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 98C89C5B91485857105BAE325874D4BF
.rsrc 0x004c8000 18,972 bytes 19,456 bytes 3.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 26FCEE59FBD11002A3DA61B8CCC10B96
.reloc 0x004ce000 12 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D9027BF253FAAD12EA7B385D128C94EE
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 4 (18,666 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_ICON 1 16,936 Bytes
90.7%
RT_GROUP_ICON 1 20 Bytes
0.1%
RT_VERSION 1 1,214 Bytes
6.5%
RT_MANIFEST 1 496 Bytes
2.7%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.020134A1 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.020134A1 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware