Gridinsoft Logo
File Icon

超级键盘侠 Meme Mayhem.sp.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname 超级键盘侠 Meme Mayhem.sp.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.220.174
Datenbankversion 2025-07-10 16:00:29 UTC

Trojan.Heur!.03210421

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
38,014,976
Dateigröße (Bytes)
2025-07-10
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
498a7c429d46764ed7d8d1915d57c2c2
SHA1
87df5317cde2a9f9181040028ec13659e32174e7
SHA256
816f12f6996d07648e8cd1ea9111be899f0e5a770fedc88684f50e962dfc6911
SHA512
233f9bee1e7ddf639d56649979e2222a60168ccafdf44d12614430e0fdb216143ebd84aab9e7d8d25ab6192bad14c72c63c5d809b164763248798843e33a6d8c
ImpHash
b5f3e535e458c859038328763767fa4f

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 6b45c64ebd62642c3ae22f290578d1fb
Unscharf: 76178809776a60ed8f41058679be180d
dHash: cccc9e3a3a368cfa
Bildbasis 0x00400000
Einstiegspunkt 0x0113df5a
Kompilierungszeit 2024-09-16 14:36:31
Prüfsumme 0x024471da (Tatsächlich: 0x024471da)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 16 Bibliotheken
Exporte 0 Funktionen
Ressourcen 61 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

FileVersion 1.2.0.0
FileDescription 易语言程序
ProductName 易语言程序
ProductVersion 1.2.0.0
LegalCopyright 作者版权所有 请尊重并使用正版
Comments 本程序使用易语言编写(http://www.dywt.com.cn)
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 696,182 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000ab000 1,707,972 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x0024c000 282,666 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00292000 178,368 bytes 180,224 bytes 6.94 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFC0B284F52C83F40D2D18489AC31820
.svmp1 0x002be000 3,901,502 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.svmp2 0x00677000 4,997,974 bytes 5,001,216 bytes 7.99 (Gepackt/Verschlüsselt) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 94C38E49179BFDFF8269225C7D6BE398
.svmp3 0x00b3c000 3,318,033 bytes 3,321,856 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C052D9D9194C831F7C2D5CA2B26582D5
.svmp4 0x00e67000 29,504,689 bytes 29,507,584 bytes 7.72 (Gepackt/Verschlüsselt) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FC4DE9492ABB99F440C6F92024A7F2E1
Entropie-Analyse-Warnung

3 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 61 (175,034 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
TEXTINCLUDE 3 370 Bytes
0.2%
RT_CURSOR 4 1,104 Bytes
0.6%
RT_BITMAP 15 6,404 Bytes
3.7%
RT_ICON 8 158,333 Bytes
90.5%
RT_MENU 2 656 Bytes
0.4%
RT_DIALOG 10 4,418 Bytes
2.5%
RT_STRING 11 2,268 Bytes
1.3%
RT_GROUP_CURSOR 3 74 Bytes
0%
RT_GROUP_ICON 3 130 Bytes
0.1%
RT_VERSION 1 580 Bytes
0.3%
RT_MANIFEST 1 697 Bytes
0.4%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.03210421 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.03210421 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware