Gridinsoft Logo

Der 4735fa4032a6124bfecf3b6d5ba4d3c5e8a6cee28af2698b697d740ef6627246.exe (Oxozoqovadidibimavu Evuganonew Okewujemagohelagateko Oqovawiyezutuvuhajef.) Scan-Bericht

Technische Analyse

Dateiname 4735fa4032a6124bfecf3b6d5ba4d3c5e8a6cee28af2698b697d740ef6627246.exe
Dateityp
Win32 DLL
Magische Bytes PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP-Hash
49152:os61Rb/dKazj/5k023IGDVM5TfG01NxxQpGHLCu6EXMxb1+fpd:KEeBH7
Scanner-Version 1.0.211.174
Datenbankversion 2025-03-25 05:01:09 UTC

Verdächtige Datei erkannt

Von 13 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
18%
Erkennungsrate
2,365,952
Dateigröße (Bytes)
13/73
Engines erkannt
2025-03-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
0f77b77129f3083d2b082ff9d331cebc
SHA1
ce45b32cde9001ce52abef37b3efab305a92ca83
SHA256
4735fa4032a6124bfecf3b6d5ba4d3c5e8a6cee28af2698b697d740ef6627246
SHA512
2dfea8d4ed421c9673d43358bba4ad75f278677880dc414792a861e4bf136fe6f1ab20c68e44b6e3ce8b69317f7dae09cbc5063672044b6a16dfff264048f98f
ImpHash
77201a301e12d5507b6dd27f027a3b26

Sicherheits-Engines mit Erkennungen (13 von 73)

Elastic
malicious (high confidence) Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!0F77B77129F3 Malicious
Malwarebytes
Malware.AI.1198388170 Malicious
TrendMicro-HouseCall
TROJ_GEN.F0D1C00CO25 Malicious
Kaspersky
VHO:Trojan.Win32.XLoader.gen Malicious
Ikarus
Trojan.Win64.Agent Malicious
Google
Detected Malicious
Varist
W64/Agent.KHK.gen!Eldorado Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
Fortinet
W64/GenKryptik.HFPH!tr Malicious
Rising
Trojan.ShellCodeLoader/x64!1.10775 (CLASSIC) Malicious
huorong
Trojan/W64.Agent.fs Malicious
60 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x180000000
Einstiegspunkt 0x18006bfc8
Kompilierungszeit 2025-03-24 14:56:39
Prüfsumme 0x00000000 (Tatsächlich: 0x0024bfc0)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
PDB-Pfad k9GS~!c1{]htrgj/k &Rh$U(>*Y6vbbOIb}U'puz0?j}u<#h`a2*!YM:1z^O/ZCylYmaqC9m-Rq0]Q!Xm:Q&v&SZUY*`AK#kx|;T_l0=umV
Digitale Signatur No valid SignedData structure was found.
Importe 10 Bibliotheken
ADVAPI32, bcrypt, KERNEL32, ole32, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-convert-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-stdio-l1-1-0
Exporte 508 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
CompanyName Ubigoxiwalafewulamiw
ProductName Ezomufavugomive
FileDescription Oxozoqovadidibimavu Evuganonew Okewujemagohelagateko Oqovawiyezutuvuhajef.
FileVersion 1.92.396.9
ProductVersion 1.92.396.9
OriginalFilename Exacazejo
InternalName Iliwusa
LegalCopyright © 2025 Ubigoxiwalafewulamiw
Translation 0x0000 0x04b0
CompanyName Ubigoxiwalafewulamiw
ProductName Ezomufavugomive
FileDescription Oxozoqovadidibimavu Evuganonew Okewujemagohelagateko Oqovawiyezutuvuhajef.
FileVersion 1.92.396.9
ProductVersion 1.92.396.9
OriginalFilename Exacazejo
InternalName Iliwusa
LegalCopyright © 2025 Ubigoxiwalafewulamiw

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 461,048 bytes 461,312 bytes 6.64 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2A8134AE9C6FE651FACA8C3CEA72479D
.managed 0x00072000 969,752 bytes 970,240 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FBDDF6B27FB0DCB30E71565C89D0A6F3
hydrated 0x0015f000 385,656 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x001be000 833,382 bytes 833,536 bytes 6.75 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C4D10F7F3F8EC3F03B36F91A4829F65D
.data 0x0028a000 66,528 bytes 7,680 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A56AF20D795A5C993629F5D26A51C9F3
.pdata 0x0029b000 87,840 bytes 88,064 bytes 6.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BE0EB5E4AEE32A518BC6070A491DBBEB
.rsrc 0x002b1000 1,856 bytes 2,048 bytes 3.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2EA13DDFFD3C957C38DDAC5CAA9F439C
.reloc 0x002b2000 1,628 bytes 2,048 bytes 4.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D12153A6B02ADBD1BC2E35AFEFA243C1
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 2 (1,744 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 2 1,744 Bytes
100%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Ezomufavugomive
Beschreibung Oxozoqovadidibimavu Evuganonew Okewujemagohelagateko Oqovawiyezutuvuhajef.
Dateiversion 1.92.396.9
Originalname Exacazejo
Interner Name Iliwusa
Copyright © 2025 Ubigoxiwalafewulamiw

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
13 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware