Gridinsoft Logo
File Icon

GenPatcher.exe Trojan Gen Malware-Analyse

Technische Analyse

Dateiname GenPatcher.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.181.174
Datenbankversion 2024-07-03 23:00:22 UTC

Trojan.Win64.Gen.cl

Malware-Familie: Gen

Dies ist eine generische Erkennungskennung für Dateien, die Trojanische-Pferd-Eigenschaften aufweisen. Es zeigt Malware an, die sich als legitime Software tarnt, während sie bösartigen Code enthält, der darauf ausgelegt ist, die Systemsicherheit zu kompromittieren oder Informationen zu stehlen.
N/A
Erkennungsrate
8,361,984
Dateigröße (Bytes)
2024-07-03
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
e09b6ff743dbb1b1ba383f4e200191f5
SHA1
0595af4b75fbb4f59e8588ddfd52858ad3a35ace
SHA256
8a1b006157e67ada793cffbb4032cc88907b4f4364c7ae9c3a84991995b0f400
SHA512
4406e295c6e57c4c1b5aea5169da827bf2db18a9dc12e8a47bd78121c1b5749453a14c07301a8b5a7a77949a08818faee749a4be820443d5d0aa74311405f1eb
ImpHash
096c12658c5e4a55e69a5d9070c24030

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a42eaecb9e0a6509c0a65de9a6290793
Unscharf: 9ccda9ed13f2881085c87345de1ebff3
dHash: 927196cce0d8f071
Bildbasis 0x140000000
Einstiegspunkt 0x140be1b70
Kompilierungszeit 2022-12-07 10:58:36
Prüfsumme 0x00000000 (Tatsächlich: 0x007fb0e1)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 14 Bibliotheken
Exporte 0 Funktionen
Ressourcen 21 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

FileDescription
FileVersion 1.1.36.02
InternalName
LegalCopyright
CompanyName
OriginalFilename
ProductName
ProductVersion 1.1.36.02
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
UPX0 0x00001000 4,292,608 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00419000 8,167,424 bytes 8,165,376 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C069BF79BA30BAF145989DE1E060E373
.rsrc 0x00be3000 196,608 bytes 195,584 bytes 6.52 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D23CCF8264AA48D6CAB9F20DBE65A1A6
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 21 (11,201,987 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 10 191,059 Bytes
1.7%
RT_MENU 1 712 Bytes
0%
RT_DIALOG 1 232 Bytes
0%
RT_ACCELERATOR 1 72 Bytes
0%
RT_RCDATA 1 11,007,934 Bytes
98.3%
RT_GROUP_ICON 5 170 Bytes
0%
RT_VERSION 1 540 Bytes
0%
RT_MANIFEST 1 1,268 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Gen.cl Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Gen.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware