Gridinsoft Logo
File Icon

Painttool-sai-1.2.5-installer_3yA0k-1.exe PUP Softonic Malware-Analyse

Technische Analyse

Dateiname painttool-sai-1.2.5-installer_3yA0k-1.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.171.174
Datenbankversion 2024-04-07 01:00:18 UTC

PUP.Win32.Softonic.dd!c

Malware-Familie: Softonic

N/A
Erkennungsrate
1,848,712
Dateigröße (Bytes)
2024-04-07
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
5a148b891d44de8acc17d67fbf001c07
SHA1
7c021c2cdc9dba49f470728ee9c7572d318bf194
SHA256
5b8ecdccfa3012d4dee757a0515262f1d9195cdd922dcf2c811aadd85296f2f6
SHA512
ab92d7ac613ffbb2c2995c150f463e0c60f7414007d9962cc045e0d792f56da4422844dbb4c0a8bc139df727c42278538ae04894dba448c5f849935514a921d6
ImpHash
81c4f9c10681505b3ad72214da9691de

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a0ef7c81eee20e999575764306184ccf
Unscharf: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Bildbasis 0x00400000
Einstiegspunkt 0x004c0018
Kompilierungszeit 2023-12-09 17:26:05
Prüfsumme 0x001d2176 (Tatsächlich: 0x001d2176)
OS-Version 6.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 7 Bibliotheken
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Exporte 3 Funktionen
Ressourcen 28 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

Comments This installation was built with Inno Setup.
CompanyName
FileDescription Softonic International SA
FileVersion 4.1.3.53
LegalCopyright ©2023 Softonic International SA
OriginalFileName
ProductName Softonic International SA
ProductVersion 4.1.3.53
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 775,720 bytes 776,192 bytes 6.37 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B9093A7F455C77D1F3DB550E2423D51
.itext 0x000bf000 6,076 bytes 6,144 bytes 6.16 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FDF32EDAA6173806A9A70C24DB97900A
.data 0x000c1000 16,196 bytes 16,384 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0CAF22E06C697A93301DE88F764D7E5
.bss 0x000c5000 38,052 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000cf000 4,148 bytes 4,608 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3677CAE2A6E638DFA1D4058CEB81C8C4
.didata 0x000d1000 420 bytes 512 bytes 2.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7F510D242A7D06625E9237F85E0C2012
.edata 0x000d2000 154 bytes 512 bytes 1.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B8C0EE6CC29325F1089F001CC748021
.tls 0x000d3000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000d4000 93 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5B75A462F7F0F49C8A970097CADDD6D6
.rsrc 0x000d5000 68,516 bytes 68,608 bytes 3.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1967564EC85C90C866F9B6FA5F4871AB

Ressourcenanalyse

Gesamtressourcen: 28 (66,989 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 13 55,173 Bytes
82.4%
RT_STRING 11 8,212 Bytes
12.3%
RT_RCDATA 1 44 Bytes
0.1%
RT_GROUP_ICON 1 188 Bytes
0.3%
RT_VERSION 1 1,412 Bytes
2.1%
RT_MANIFEST 1 1,960 Bytes
2.9%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

PUP.Win32.Softonic.dd!c Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.Softonic.dd!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware