Gridinsoft Logo
File Icon

小鲁温度监控 v2.0.0.1001 单文件独立版.exe Malware Gen Malware-Analyse

Technische Analyse

Dateiname 小鲁温度监控 v2.0.0.1001 单文件独立版.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.215.174
Datenbankversion 2025-04-29 23:00:20 UTC

Malware.Win32.Gen.cc!s1

Malware-Familie: Gen

Dies ist eine generische Erkennungskennung für Dateien, die Trojanische-Pferd-Eigenschaften aufweisen. Es zeigt Malware an, die sich als legitime Software tarnt, während sie bösartigen Code enthält, der darauf ausgelegt ist, die Systemsicherheit zu kompromittieren oder Informationen zu stehlen.
N/A
Erkennungsrate
11,749,153
Dateigröße (Bytes)
2025-04-30
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
bed06c1bb672ece1dc6428cc618d6f21
SHA1
fff0244bb28f03ac461e3d5eaae927675aa45761
SHA256
8cc5a8c60670fe424f6a821927baf483047b2b815e0681e580ad167d59c51517
SHA512
662242567db95fc0406fbc8cd93fab1a67b55b546da8a2240dac81c65c8932d0688fbb1f5a067a3b626e6c0b7a350192d54c0cb416fcabbc3d3e54e72a8207a6
ImpHash
de1fa96ad5bc81910ffb7ed552e29d0d

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 2bf3a2f17dda742e602cf679d02b0e98
Unscharf: 7f5a48b856b37787baf3a9e5f979a764
dHash: b0f17171b96d69b1
Bildbasis 0x00400000
Einstiegspunkt 0x0041a238
Kompilierungszeit 1992-06-19 22:22:17
Prüfsumme 0x00b3b97f (Tatsächlich: 0x00b3b97f)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 6 Bibliotheken
kernel32, user32, advapi32, oleaut32, gdi32, shell32
Exporte 0 Funktionen
Ressourcen 18 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

CompanyName 不再孤独-制作
FileDescription 小鲁温度监控 独立版
FileVersion 2, 0, 0, 1001
InternalName LdsLite.exe
LegalCopyright QQ:1294025141
OriginalFilename LdsLite.exe
ProductName 小鲁温度监控 独立版
ProductVersion 2, 0, 0, 1001
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
CODE 0x00001000 107,440 bytes 107,520 bytes 6.51 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 88CE445F0F1DC01B5B1FB53A086E1D84
DATA 0x0001c000 3,356 bytes 3,584 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E2A58858CDAA51C054B08E04A5672E7F
BSS 0x0001d000 10,493,445 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00a1f000 3,780 bytes 4,096 bytes 4.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8E9B96D27CE8C9EC77E33F3A176D299F
.tls 0x00a20000 12 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00a21000 37 bytes 512 bytes 0.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 07E697B88756B2C1408C4FCADE2A25A4
.reloc 0x00a22000 7,692 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00a24000 62,296 bytes 62,464 bytes 3.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 93F2C98FEEB5ECBD24DFE2705947CF25
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 18 (61,192 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 5 55,528 Bytes
90.7%
RT_STRING 7 4,116 Bytes
6.7%
RT_RCDATA 3 308 Bytes
0.5%
RT_GROUP_ICON 1 76 Bytes
0.1%
RT_VERSION 1 744 Bytes
1.2%
RT_MANIFEST 1 420 Bytes
0.7%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Malware.Win32.Gen.cc!s1 Entfernung

Gridinsoft hat die Fähigkeit, Malware.Win32.Gen.cc!s1 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware