Gridinsoft Logo

AltrusicaService.exe Trojan Altruistik Malware-Analyse

Technische Analyse

Dateiname AltrusicaService.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.221.174
Datenbankversion 2025-07-25 04:00:45 UTC

Trojan.Win64.Altruistik.dd!c

Malware-Familie: Altruistik

N/A
Erkennungsrate
6,659,160
Dateigröße (Bytes)
2025-07-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
1cc30c38f7d0a7ac24cdb8452addf3c1
SHA1
bbf85a2dc689be4ff7f1fd87e4ba97a131262895
SHA256
7bba165f61174475624c139cc8626ecf71cc51bc09ddb7bd417a53af92e4f8d7
SHA512
a505255f20adbd704fb4bd66c858344ac98a939a7e53912919b955a901bcbd109025119585b3246498baa8f8f4912622fa3f7b50e05890f2636bfeb0638d8181
ImpHash
07fbb28e7aeffb35aeb1a85fb7be5c87

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x1403d8ef4
Kompilierungszeit 2025-07-04 08:21:58
Prüfsumme 0x00664fae (Tatsächlich: 0x00664fae)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur Chain verification from CN=FutDevSigner, O=FutDev Solutions LLC, ST=Florida, C=US (serial:-10026322727831304375229635304563020041, sha1:304fa9a0358889b7a26b6fe417c758194b3ec014) failed: The X.509 certificate provided is self-signed - "Common Name: FutDevSigner, Organization: FutDev Solutions LLC, State/Province: Florida, Country: US"
Importe 13 Bibliotheken
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

FileDescription Altrusica Service
FileVersion 1.8.0.9
InternalName Altrusica Service
OriginalFilename AltrusicaService
ProductVersion 1.8.0.9
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,359,436 bytes 4,359,680 bytes 5.68 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FD281C3734B6C7298715E522AB0FCAC1
.rdata 0x0042a000 1,903,384 bytes 1,903,616 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1475DC4144B7804DFB0F1A4534784C6D
.data 0x005fb000 166,844 bytes 139,264 bytes 4.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 444601B939F4F9C4A68811AB0B33378A
.pdata 0x00624000 241,212 bytes 241,664 bytes 6.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6FDE8E1039F497A409584402E6959E89
.rsrc 0x0065f000 2,440 bytes 2,560 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4F7460AB557845BACB86654C15DF4BF8
.reloc 0x00660000 9,236 bytes 9,728 bytes 5.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3039034674EED5E736D0DD2F82338534

Ressourcenanalyse

Gesamtressourcen: 2 (2,270 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 540 Bytes
23.8%
RT_MANIFEST 1 1,730 Bytes
76.2%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

Chain verification from CN=FutDevSigner, O=FutDev Solutions LLC, ST=Florida, C=US (serial:-10026322727831304375229635304563020041, sha1:304fa9a0358889b7a26b6fe417c758194b3ec014) failed: The X.509 certificate provided is self-signed - "Common Name: FutDevSigner, Organization: FutDev Solutions LLC, State/Province: Florida, Country: US"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Altruistik.dd!c Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Altruistik.dd!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware