Gridinsoft Logo
File Icon

ExtendOfficeCrack.exe Malware Generic Malware-Analyse

Technische Analyse

Dateiname ExtendOfficeCrack.exe
Dateityp
PE32 executable (console) Intel 80386 Mono/.Net assembly, for MS Windows
Scanner-Version 1.0.210.174
Datenbankversion 2025-03-05 06:00:23 UTC
⚠

Malware.Win32.Generic.cld

Malware-Familie: Generic

Dieser Erkennungsname identifiziert verdĂ€chtige Dateien, die trojanische Verhaltensmuster zeigen. Es reprĂ€sentiert Malware, die sich als gutartige Programme tarnt, wĂ€hrend sie unbefugte AktivitĂ€ten auf dem infizierten System ausfĂŒhrt.
N/A
Erkennungsrate
2,022,912
DateigrĂ¶ĂŸe (Bytes)
2025-03-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a6fca1216be7ed28c43cdc20bd5667ea
SHA1
a7e6adc51aaddb0f93aeb050e82bb60aeb57e0f9
SHA256
902b0a68a7862f7679f77abf25e2599030e0347892af24ee504cfa12567ccfe6
SHA512
0bf84206357b032565365acbf17b0cac175c74d484b1ac33c3beeb188d329f3e4aa3b2f646882622c962ad5ea773c807ee6fb45b37dcddc24575cfeffce3da3b
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 2a194db06eee1b1d5d4771c0381fe9a6
Unscharf: 102be050c40153865bc9f114db425aee
dHash: 2b2b2d3515156a0b
Bildbasis 0x00400000
Einstiegspunkt 0x005e67fe
Kompilierungszeit 2024-07-01 07:36:19
PrĂŒfsumme 0x00000000 (TatsĂ€chlich: 0x001f2c35)
OS-Version 4.0
PEiD-Signaturen PE32 executable (console) Intel 80386 Mono/.Net assembly, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 1 Bibliotheken
mscoree
Exporte 0 Funktionen
Ressourcen 11 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

▌
Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription ExtendOfficeCrack
FileVersion 1.0.0.0
InternalName ExtendOfficeCrack.exe
LegalCopyright
LegalTrademarks
OriginalFilename ExtendOfficeCrack.exe
ProductName ExtendOfficeCrack
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00002000 1,984,516 bytes 1,985,024 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 23BAAAD0ED0F7D92A1053F1A1731B728
.rsrc 0x001e8000 36,424 bytes 36,864 bytes 7.80 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F38605122A811EFD7A030A3A0904173A
.reloc 0x001f2000 12 bytes 512 bytes 0.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D0414F3D6ADCE283913C111C40C22DB3
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≄7.5) erkannt - mögliche Packung/VerschlĂŒsselung

1 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 11 (35,749 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_ICON 8 33,982 Bytes
95.1%
RT_GROUP_ICON 1 118 Bytes
0.3%
RT_VERSION 1 828 Bytes
2.3%
RT_MANIFEST 1 821 Bytes
2.3%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Malware.Win32.Generic.cld Entfernung

Gridinsoft hat die FĂ€higkeit, Malware.Win32.Generic.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware