Gridinsoft Logo
File Icon

Генератор IMEI Lumia.exe Trojan Agent Malware-Analyse

Technische Analyse

Dateiname Генератор IMEI Lumia.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.179.174
Datenbankversion 2024-06-12 00:00:13 UTC

Trojan.Win32.Agent.cl

Malware-Familie: Agent

Trojan Agent-Malware tarnt sich als legitime Software, während sie unbefugte Aktivitäten einschließlich Datendiebstahl durchführt und Remote-Systemzugang für Bedrohungsakteure bereitstellt.
N/A
Erkennungsrate
1,010,176
Dateigröße (Bytes)
2024-06-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
b0952b785c11066e52615ccdcfc85af5
SHA1
55101681b0364203d18a6e79ebf05ffb27550d4b
SHA256
6d9b375a7d48d23a2c70888dc82073b32ca9f82022789a160c3e55dece57399e
SHA512
292966b02d497318a89d3a219e5560f2df688e899646ea644174c171c60f484dc62aefbc9436f4432d1d4190b0b844ff5817b3f5603c13f2b5ddc466f43fe25c
ImpHash
8176fae8fcc4ea15fb284cb2001b2cf6

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 2a3cceb5d038831767c9dcdc2fe64944
Unscharf: adec011acfe6122bbc06de54f5e3584d
dHash: 0361a9a3b3ad331e
Bildbasis 0x00400000
Einstiegspunkt 0x004b3c50
Kompilierungszeit 2017-01-05 04:51:38
Prüfsumme 0x00000000 (Tatsächlich: 0x00105c16)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 10 Bibliotheken
oleaut32, advapi32, user32, kernel32, msimg32, gdi32, version, ole32, comctl32, winspool
Exporte 0 Funktionen
Ressourcen 43 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

CompanyName
FileDescription IMEI Generator
FileVersion 1.1.0.0
InternalName IMEIGen
LegalCopyright CrazyBullet
LegalTrademarks
OriginalFilename IMEIGen
ProductName IMEI Generator
ProductVersion 1.0.0.0
Comments
Translation 0x0419 0x04e3

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 725,352 bytes 725,504 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A7553BBC4CCB986586939BFCA7D86742
.itext 0x000b3000 3,296 bytes 3,584 bytes 5.82 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 14C2D3219C397F0CF54E288A095DCF08
.data 0x000b4000 9,180 bytes 9,216 bytes 4.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1053ED9F78B73A66518842A51E78DBDC
.bss 0x000b7000 21,172 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000bd000 12,178 bytes 12,288 bytes 5.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2F7216BACA6C2ED13C02206C705232B8
.didata 0x000c0000 670 bytes 1,024 bytes 2.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 93781B796EF35F1CD9F169498AFA3FD4
.tls 0x000c1000 60 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c2000 24 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 25BECCA0403AD91CD989C19B27B5A919
.reloc 0x000c3000 65,468 bytes 65,536 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CE3F89EB27A81DC58FAC93FF5F5A8253
.rsrc 0x000d3000 191,488 bytes 191,488 bytes 7.20 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 36346ADD7EC04CDCF0A811F94CFDD82E
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 43 (188,972 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 7 2,156 Bytes
1.1%
RT_ICON 7 138,855 Bytes
73.5%
RT_STRING 15 10,504 Bytes
5.6%
RT_RCDATA 4 35,635 Bytes
18.9%
RT_GROUP_CURSOR 7 140 Bytes
0.1%
RT_GROUP_ICON 1 104 Bytes
0.1%
RT_VERSION 1 728 Bytes
0.4%
RT_MANIFEST 1 850 Bytes
0.4%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win32.Agent.cl Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Agent.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware