Gridinsoft Logo
File Icon

ToolsUnlock_v10.5.exe Trojan Downloader Malware-Analyse

Technische Analyse

Dateiname ToolsUnlock_v10.5.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.231.174
Datenbankversion 2025-12-14 14:00:23 UTC

Trojan.Win64.Downloader.cl

Malware-Familie: Downloader

Downloader-Trojaner spezialisieren sich auf das Abrufen und Installieren zusätzlicher Malware-Payloads. Im Gegensatz zu umfassender Malware konzentrieren sie sich spezifisch auf Payload-Lieferung anstatt auf direkten Systemschaden.
N/A
Erkennungsrate
8,506,024
Dateigröße (Bytes)
2025-12-14
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
f6fbc49aa73bb879005d2dc71f030329
SHA1
6fd711fe2747e7ff781552f2231d53d470ab7e9a
SHA256
901149c0bd8b3aa4690ca25f288e0b62b4e17acc9437458987f520b39064be50
SHA512
3463355b44d0085809471a1772e57c6851f84bf2af92e9e27d9d513c029c546b34e373cffa5742b13d51fbea31bcafd514b001efc48950b08dd71db0c6ce63f6
ImpHash
d42595b695fc008ef2c56aabd8efd68e

PE-Analyse

Grundlegende Informationen

Symbol
Hash: b3a2513d54caf321ba6425cc88a376f0
Unscharf: eb851e57a0d441a6dc70835ed33528a4
dHash: 33334413ccccf0b2
Bildbasis 0x00400000
Einstiegspunkt 0x0046de40
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x0082b7e0 (Tatsächlich: 0x0082b7e0)
OS-Version 6.1
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur Chain verification from CN=*.dodo.com (serial:30004623810294571738130695710, sha1:a616a8d8d0da5422ef3061869dca96d436fcb65d) failed: Unable to build a validation path for the certificate "Common Name: *.dodo.com" - no issuer matching "Common Name: GlobalSign RSA OV SSL CA 2018" was found
Importe 1 Bibliotheken
kernel32
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 9 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,521,777 bytes 2,522,112 bytes 6.13 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 52EE19260E5B573C06ABC5854018B850
.rdata 0x00269000 4,227,616 bytes 4,228,096 bytes 6.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 85FC9D9CCB9C811AB7CDB2557C67117F
.data 0x00672000 332,544 bytes 34,304 bytes 2.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 00AC2835E80E7339F47FCF4FBE19A818
.pdata 0x006c4000 69,744 bytes 70,144 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9E6A462F314AE44D931E508360FBE7CA
.xdata 0x006d6000 168 bytes 512 bytes 1.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 948A493097E065B4A988673023716E0E
.idata 0x006d7000 1,342 bytes 1,536 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 58A4DD4D2A2EEA0188DD1400423F1C85
.reloc 0x006d8000 31,452 bytes 31,744 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 856FD4CCD2649D7E630FA6EC021EAA8B
.symtab 0x006e0000 1,416,926 bytes 1,417,216 bytes 4.75 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 130D919F52AD0A5CE1965203E34A74F5
.rsrc 0x0083a000 196,240 bytes 196,608 bytes 1.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 762BD3D90660E4A6553EA736CF26EA41

Ressourcenanalyse

Gesamtressourcen: 2 (196,060 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 1 196,040 Bytes
100%
RT_GROUP_ICON 1 20 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

Chain verification from CN=*.dodo.com (serial:30004623810294571738130695710, sha1:a616a8d8d0da5422ef3061869dca96d436fcb65d) failed: Unable to build a validation path for the certificate "Common Name: *.dodo.com" - no issuer matching "Common Name: GlobalSign RSA OV SSL CA 2018" was found

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Downloader.cl Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Downloader.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware