Gridinsoft Logo
File Icon

Neunative-m.exe PUP MediaGet Malware-Analyse

Technische Analyse

Dateiname neunative-m.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-10-21 20:00:13 UTC

PUP.Win32.MediaGet.sd!c

Malware-Familie: MediaGet

MediaGet ist eine Torrent-Anwendung, die oft ohne klare Benutzerzustimmung durch Software-Bündelung oder fragwürdige Download-Quellen verteilt wird. Es ermöglicht Torrent-Datei-Downloads, die Urheberrechtsverletzungen beinhalten können.
N/A
Erkennungsrate
150,320
Dateigröße (Bytes)
2025-10-21
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
9bb27bc796568134d9b0dce682bfd72d
SHA1
d98d57055998a629a44f0e27072c0d9fa9a675de
SHA256
69ced885f5847573244f09d2be21b276aad6c898663649ff5752f8e2896dc1bc
SHA512
096b90a5b8a8697f0645b6868d90ef519667c43835090bccdf194e9362e8072edf4d596a0a6e7d4475970c56728f9b03c8e8b25e4fef9dfa12aa85f58537dca8
ImpHash
02f1c34594820082b22d33caccf7b17e

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 0304a765b7d1981a90d07ce1b4f8148c
Unscharf: 00f093ca5233c12c497c0f3fc1557273
dHash: 909280a2a280a2a0
Bildbasis 0x00400000
Einstiegspunkt 0x00401dd7
Kompilierungszeit 2024-09-02 10:18:47
Prüfsumme 0x0002da99 (Tatsächlich: 0x0002da99)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\mediaget\mediaget-mini-installer\bundles-installers\neunative-controller\Release\neunative-m.pdb
Digitale Signatur OK
Importe 2 Bibliotheken
KERNEL32, ADVAPI32
Exporte 0 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 52,190 bytes 52,224 bytes 6.63 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FE684DDC9DE45ECAFBCAD0FEC5384384
.rdata 0x0000e000 43,146 bytes 43,520 bytes 5.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2FAFC84B1CEF6733AB6AC5E2B8C5391C
.data 0x00019000 6,472 bytes 3,072 bytes 2.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 79CA2DB4DCE5A8908194D8F6CB7E3D06
.rsrc 0x0001b000 24,744 bytes 25,088 bytes 4.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A4374F224D2D70AE68D9BA1032EE818B
.reloc 0x00022000 4,296 bytes 4,608 bytes 6.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 06D9F389FC8C805BC0D479A98D5A6C5C
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 12 (24,013 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 8 23,424 Bytes
97.5%
RT_MENU 1 74 Bytes
0.3%
RT_ACCELERATOR 1 16 Bytes
0.1%
RT_GROUP_ICON 1 118 Bytes
0.5%
RT_MANIFEST 1 381 Bytes
1.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

PUP.Win32.MediaGet.sd!c Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.MediaGet.sd!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware