Gridinsoft Logo

Der MapEditor.asi Scan-Bericht

Technische Analyse

Dateiname MapEditor.asi
Dateityp
Win32 DLL
Magische Bytes PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bit
SSDEEP-Hash
24576:mkUvb2/4R7U7EkpIGXqPsFqsB+hezIhSMXlfXv3:8vb2AQ7kw4lsBF0f3
Scanner-Version 1.0.141.174
Datenbankversion 2023-10-05 10:06:47 UTC

Verdächtige Datei erkannt

Von 19 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.

Lazy ist ein Trojaner, der darauf ausgelegt ist, zusätzliche Malware-Payloads auf infizierten Systemen herunterzuladen und zu installieren, während er mit Stealth-Techniken operiert.
29%
Erkennungsrate
1,210,880
Dateigröße (Bytes)
19/66
Engines erkannt
2023-10-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
248302be000f6749f387c077cf2035a8
SHA1
6bfdb2b98bb65df62f40683e7c2c56012f0aca8c
SHA256
556c74a11598f0d3511c7414bebd14beb4dff22a5134783d2c087c7a14dcdfbf
SHA512
f1ad674fca99a901e6af40392fef3574c04d2cc7de4ba93d44718a8ccaad72cbd6c2aef5ff1b17939eafc854d6f4697fff57ccb46d64f6a11d726780025f16a8
ImpHash
fcdf804a2363a4bb119deab5d2fc336a

Sicherheits-Engines mit Erkennungen (19 von 66)

Bkav
W32.AIDetect.malware2 Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Lazy.110256 Malicious
McAfee
GenericRXPU-AX!248302BE000F Malicious
APEX
Malicious Malicious
BitDefender
Gen:Variant.Lazy.110256 Malicious
Ad-Aware
Gen:Variant.Lazy.110256 Malicious
Emsisoft
Gen:Variant.Lazy.110256 (B) Malicious
McAfee-GW-Edition
BehavesLike.Win32.Generic.th Malicious
FireEye
Generic.mg.248302be000f6749 Malicious
Sophos
Generic ML PUA (PUA) Malicious
SentinelOne
Static AI - Malicious PE Malicious
GData
Gen:Variant.Lazy.110256 Malicious
MAX
malware (ai score=82) Malicious
Arcabit
Trojan.Lazy.D1AEB0 Malicious
Cynet
Malicious (score: 100) Malicious
BitDefenderTheta
Gen:NN.ZedlaF.34712.jv4@aW791smi Malicious
ALYac
Gen:Variant.Lazy.110256 Malicious
VBA32
BScope.Trojan.Sabsik.FL Malicious
47 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x10000000
Einstiegspunkt 0x1009f194
Kompilierungszeit 2022-05-20 08:37:03
Prüfsumme 0x00000000 (Tatsächlich: 0x001308c1)
OS-Version 6.0
PEiD-Signaturen PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
PDB-Pfad F:\GTASanAndreas\MapEditor.pdb
Digitale Signatur The PE file does not contain a certificate table.
Importe 7 Bibliotheken
d3dx9_43, urlmon, KERNEL32, USER32, SHELL32, IMM32, D3DCOMPILER_47
Exporte 0 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 825,528 bytes 825,856 bytes 6.64 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6B2FAB8B4B123C1386B1C902804B7DF2
.rdata 0x000cb000 274,558 bytes 274,944 bytes 6.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 096024AA5107011765004C3D818CF718
.data 0x0010f000 203,164 bytes 69,120 bytes 4.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 89FC3EE7D171C98027006237FAB3DC84
.rsrc 0x00141000 480 bytes 512 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DA0CDC5D17FE304226B44020BFF18714
.reloc 0x00142000 39,208 bytes 39,424 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 404B1DAFC7C682497EBFF0F98A80CEE8
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 1 (381 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MANIFEST 1 381 Bytes
100%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
19 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware