Gridinsoft Logo
File Icon

SAntivirusWD.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname SAntivirusWD.exe
Dateityp
PE32+ executable (console) x86-64, for MS Windows
Scanner-Version 1.0.154.174
Datenbankversion 2024-01-15 01:03:51 UTC

Trojan.Heur!.00016023

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
74,770,848
Dateigröße (Bytes)
2024-01-15
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
f0d41c048482ae563bfaba92f4b323df
SHA1
f7db99926c1c4408921365f9dfda9e23ada2a783
SHA256
5013e953a55534b83f74be41d5a08048f57e52be78c776566d58d296a0e7b381
SHA512
ac180878080123baf5e99b0419b3a9f7ad6c7e2bbd8a82e6b45dd94d3de48e2fc17545221aec94fbe421371ae8f1cc2b331615d279cf26e1d71508d5640a014d
ImpHash
87b79871203ea245059d92a2ab553b6f

PE-Analyse

Grundlegende Informationen

Symbol
Hash: f33c31bbe5e37d7d2d48f3b2f9dbf889
Unscharf: 14e33edbae4e2016dd5ba8d1dc15dddc
dHash: c08362434b69a6c8
Bildbasis 0x140000000
Einstiegspunkt 0x1400ec474
Kompilierungszeit 2023-04-07 18:11:07
Prüfsumme 0x0074ef7b (Tatsächlich: 0x04752629)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
Digitale Signatur Unknown certificate revision b5e6
Importe 19 Bibliotheken
Exporte 0 Funktionen
Ressourcen 7 Ressourcen
Abschnitte 16 Abschnitte

Digitale Signaturen

Segurazo Security Segurazo Security (CA)

Versionsinformationen

CompanyName DlGlTAL COMMUNICATIONS INC
FileDescription IServ
FileVersion 1.0.22.33
InternalName IServ
LegalCopyright DlGlTAL COMMUNICATIONS INC
OriginalFilename IServ
ProductName IServ
ProductVersion 1.0.22.33
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,314,080 bytes 2,314,240 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B4ED70EABEE589BD2A0155DAE93E2CE
.fdata 0x00236000 186 bytes 512 bytes 2.77 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ED044A3C2E2DC7EF655EE144D336FCAB
.code2 0x00237000 479 bytes 512 bytes 4.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C2262431B34FEC58E005756A1BAC3D27
.code3 0x00238000 3,928 bytes 4,096 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 41B1B7CAC9BF4A0ECF098B8E536893F2
.code4 0x00239000 1,196 bytes 1,536 bytes 5.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8FE73101A44FB0C26480D0DFAAD53170
.code1 0x0023a000 2,412 bytes 2,560 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 276368249272FC22F2B7B739FDDAC430
.code 0x0023b000 11,752 bytes 11,776 bytes 6.01 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E30C336F54417A0B1936CD86FA6373BB
.code5 0x0023e000 1,190 bytes 1,536 bytes 4.91 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E7E161C8CE6598336FF4B62A64108C1D
.code6 0x0023f000 9,544 bytes 9,728 bytes 5.85 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2372CAE56E81CCBECF220BCD028B5844
.code7 0x00242000 9,692 bytes 9,728 bytes 6.09 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 758FE1DEF761BAB35FF309FDD7857C54
.rdata 0x00245000 4,849,178 bytes 4,849,664 bytes 7.89 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2EA14844A082BF6087880025AF54FD5E
.data 0x006e5000 79,180 bytes 64,000 bytes 5.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 887F958AAA144E44F2B18E3A3C40A8B6
.pdata 0x006f9000 118,644 bytes 118,784 bytes 6.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E3914A36A6DA74AFE36A32153EFF98C7
.gfids 0x00716000 5,652 bytes 6,144 bytes 3.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7531A774DA6AEA899F517B19172BD653
.tls 0x00718000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00719000 257,160 bytes 257,536 bytes 7.96 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2E036F7CC01D1B7C084DF8E5EB3F657F
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 7 (256,667 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 13,904 Bytes
5.4%
RT_RCDATA 2 241,648 Bytes
94.1%
RT_GROUP_ICON 1 34 Bytes
0%
RT_VERSION 1 700 Bytes
0.3%
RT_MANIFEST 1 381 Bytes
0.1%

Zertifikatsketten-Analyse

Zertifikat #1
Betreff Segurazo Security
Segurazo Security
CA
Aussteller Segurazo Security
Seriennummer -2777590441930211166224332569712903199
Zertifikat-Verifizierungsstatus

Unknown certificate revision b5e6

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.00016023 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.00016023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware