Gridinsoft Logo
File Icon

Setup (2).exe PUP WebCompanion Malware-Analyse

Technische Analyse

Dateiname Setup (2).exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.155.174
Datenbankversion 2024-01-17 05:02:21 UTC

PUP.Win32.WebCompanion.ns

Malware-Familie: WebCompanion

WebCompanion ist Antivirus-Software, die von Adaware für Malware-Schutz und Datenschutzsicherheit entwickelt wurde. Es wird als potenziell unerwünscht klassifiziert aufgrund von Verteilungsmethoden, die einige Benutzer als aufdringlich betrachten.
N/A
Erkennungsrate
545,160
Dateigröße (Bytes)
2024-01-17
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
4329e751d1eaf1c42ecf288b5729b1f6
SHA1
9d232f56149dc6d6665f4803ea5cd307453a164f
SHA256
4a8ad32fea2a3fc643955a06422316c15635a0f24c1b43ee91d1bc208fc9fda5
SHA512
0538321643e64476cdf48ee433744e62abd2c7f159028b9733346f5c88a504a85df1bad770f191da3bff23ce6e839b6f1e831ebac1f7b82403d5b81154c046fc
ImpHash
e00de6e48b9b06aceb12a81e7bf494c9

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 5d22a7ff7121dddf8a76e69fbfa77d4f
Unscharf: 12c3f1debd31ced5359a163aa35b6563
dHash: 00118ac8c4686900
Bildbasis 0x00400000
Einstiegspunkt 0x004148d4
Kompilierungszeit 2011-04-18 18:54:06
Prüfsumme 0x0009021c (Tatsächlich: 0x0008ac44)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 4 Bibliotheken
OLEAUT32, USER32, SHELL32, KERNEL32
Exporte 0 Funktionen
Ressourcen 14 Ressourcen
Abschnitte 5 Abschnitte

Digitale Signaturen

Entrust Root Certification Authority - G2 Entrust, Inc. (US)
Entrust Root Certification Authority - G2 Entrust, Inc. (US)
Entrust Code Signing Root Certification Authority - CSBR1 Entrust, Inc. (US)
Entrust Extended Validation Code Signing CA - EVCS2 Lavasoft Software Canada Inc. (CA)

Versionsinformationen

FileVersion 12.901.2.991
ProductVersion 12.901.2.991
CompanyName Lavasoft
FileDescription Web Companion Installer
InternalName Installer.exe
LegalCopyright c Lavasoft Limited. All Rights Reserved.
OriginalFilename Installer.exe
ProductName Web Companion Installer
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 104,384 bytes 104,448 bytes 6.61 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 206B62D600BEB166F8BF863AD5301F8C
.rdata 0x0001b000 17,552 bytes 17,920 bytes 4.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B0314F39355CAB7D4674A0928D3B15F2
.data 0x00020000 23,144 bytes 12,800 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8D44C03D32E0C923339CDA9FAE15827A
.sxdata 0x00026000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 35925CFDC1176BD9FFC634A58B40EC17
.rsrc 0x00027000 29,132 bytes 29,184 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 80D1267689DD064ED497A799C053CA89
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 14 (28,276 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 7 25,291 Bytes
89.4%
RT_DIALOG 1 184 Bytes
0.7%
RT_STRING 2 200 Bytes
0.7%
RT_GROUP_ICON 2 110 Bytes
0.4%
RT_VERSION 1 828 Bytes
2.9%
RT_MANIFEST 1 1,663 Bytes
5.9%

Zertifikatsketten-Analyse

Zertifikat #1
Betreff Entrust Root Certification Authority - G2
Entrust, Inc.
US
Aussteller Entrust Root Certification Authority - G2
Seriennummer 1246989352
Zertifikat #2
Betreff Entrust Code Signing Root Certification Authority - CSBR1
Entrust, Inc.
US
Aussteller Entrust Root Certification Authority - G2
Seriennummer 104016719443392582891195013311543612543
Zertifikat #3
Betreff Entrust Extended Validation Code Signing CA - EVCS2
Entrust, Inc.
US
Aussteller Entrust Code Signing Root Certification Authority - CSBR1
Seriennummer 71361457201517752660581604742734624043
Zertifikat #4
Betreff Lavasoft Software Canada Inc.
Lavasoft Software Canada Inc.
CA
Aussteller Entrust Extended Validation Code Signing CA - EVCS2
Seriennummer 155432911550719099163106291658133271269
Zertifikat-Verifizierungsstatus

OK

PUP.Win32.WebCompanion.ns Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.WebCompanion.ns zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware