Updater.exe Trojan Packed Malware-Analyse

Trojan Packed
Updated on 2024-07-15 (1 month ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.182.174
Datenbankversion:2024-07-15 20:00:25

Trojan.Win64.Packed.sa

Das Packen ist eine häufig von Malware-Autoren verwendete Taktik, um ihren bösartigen Code schwerer analysierbar und von Antiviren- und Sicherheitsprogrammen schwerer erkennbar zu machen. Diese Techniken beinhalten das Komprimieren, Verschlüsseln oder anderweitige Ändern des Codes der Malware, um ihn anders als in seiner ursprünglichen Form erscheinen zu lassen. Das Ziel besteht darin, die wahre Natur der Malware vor Sicherheitstools zu verbergen.

FileUpdater.exe
Überprüft2024-07-15 17:33:30
MD54ab8ccecd4a134b37a1141b515371b66
SHA1d0ebd671b85d91b7e4405e78dc8de723c23ee99d
SHA2567059ff79287dcb1ead0d9b0a166bc551d729b1c7c412cecab3574ac1379685f8
SHA512249ed30e142530b006958605f9f31f6d9fcf39b412e4ef1b2040887ed7020363749ce89150c4c35a3b4a92a7e6955775dc9f7c0246034fe18909c39bdb121ecd
Imphash5f85c353cf9895ecc2a751010283213a
File Size9689600 bytes

Trojan.Win64.Packed.sa Entfernung

Trojan.Win64.Packed.sa Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Packed.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

CompanyNameGoogle Inc.
FileTitlechrome.exe
FileDescriptionGoogle Chrome
FileVersion70,0,3538,110
LegalCopyrightCopyright 2017 Google Inc. All rights reserved.
LegalTrademark
ProductNameGoogle Chrome
ProductVersion70,0,3538,110
Translation0x0409 0x04e4

Portable Executable Info

3baaa1348a74c805c98ca0c9ccd05c11
3d5004e5f1a3de5b86836ab7f3986200
f0cc9d93928ec8e0
Image Base:0x140000000
Entry Point:0x14087b511
Compilation:2024-06-29 13:47:42
Checksum:0x00000000 (Actual: 0x00946b87)
OS Version:6.0
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:10
Imports: msvcrt, KERNEL32, WTSAPI32, USER32,
Exports: 0
Resources:3

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00012276 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rdata 0x00014000 0x00003224 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.data 0x00018000 0x004fdfc8 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.pdata 0x00516000 0x00000198 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.00cfg 0x00517000 0x00000010 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.tls 0x00518000 0x00000010 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.vmp0 0x00519000 0x003559e4 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.vmp1 0x0086f000 0x0092c588 0x0092c600 d4cc77fef0d229cb27e192067596e7da 7.97
.reloc 0x0119c000 0x000000e4 0x00000200 75ffe5acd12d6097e354066b18130975 2.26
.rsrc 0x0119d000 0x00010c18 0x00010e00 9c37a4c754cc1206d5c4dad67ce81970 3.52

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware