Gridinsoft Logo
File Icon

NBA2K20梦幻星辰.exe Trojan CoinMiner Malware-Analyse

Technische Analyse

Dateiname NBA2K20梦幻星辰.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.245.174
Datenbankversion 2026-05-18 23:00:24 UTC

Trojan.Win32.CoinMiner.oa!s1

Malware-Familie: CoinMiner

CoinMiner-Malware nutzt Systemressourcen einschließlich CPU und RAM für unbefugtes Kryptowährungs-Mining. Es etabliert Persistenz durch Startup-Integration und kann Ressourcenmanagement-Techniken verwenden, um Erkennung zu vermeiden, während es Währungen wie Monero oder Zcash schürft.
N/A
Erkennungsrate
8,540,160
Dateigröße (Bytes)
2026-05-18
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
54c5419fb1b2e47e21687d08817ef27d
SHA1
e7a1af2582b2e624a0856025bd2ea80400c61bc6
SHA256
a396c1e167a4d9148c882eee135bb6949ca767ebabc7df5a709169310b2aa3ec
SHA512
4d2c35ba09aa7a1a93c4c80fcae08451bc78adfa8e3d039a0051aa175abbd5837295a59fd8f7f39a5dfe03cb9045cc2bf8ae0beae944124f7bbf2139bfc89a66
ImpHash
8858cdba0f25af13abdbf34b45c49453

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 971a8bcaf064a177e8c4b9667a50211e
Unscharf: 07eed33e94c7c8544b41cd765dab7aa5
dHash: f0d4dcece8d8e870
Bildbasis 0x00400000
Einstiegspunkt 0x00a15c90
Kompilierungszeit 2020-10-25 14:10:26
Prüfsumme 0x00825a72 (Tatsächlich: 0x00825a72)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 19 Bibliotheken
Exporte 0 Funktionen
Ressourcen 30 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

FileVersion 1.0.0.0
FileDescription FantasyStar
ProductName NBA2K20 FantasyStar
ProductVersion 1.0.0.0
CompanyName Aleczou
LegalCopyright Aleczou 版权所有
Comments 本程序使用易语言编写(http://www.eyuyan.com)
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 6,377,471 bytes 6,377,472 bytes 6.93 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CD110FC4287D3F0B8FE8B484B4921BDC
.rdata 0x00616000 1,508,110 bytes 1,511,424 bytes 7.25 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0C1D7E472BC5E3B4E192178760035F94
.data 0x00787000 359,732 bytes 204,800 bytes 5.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0CE1AC4B7ED9F1263575ED18805F0D5A
.rsrc 0x007df000 439,528 bytes 442,368 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 08FA273CD0A0093B66ED99010A8C78A1
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 30 (437,723 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
TEXTINCLUDE 3 370 Bytes
0.1%
RT_CURSOR 4 1,104 Bytes
0.3%
RT_BITMAP 2 688 Bytes
0.2%
RT_ICON 11 433,144 Bytes
99%
RT_DIALOG 3 638 Bytes
0.1%
RT_STRING 1 452 Bytes
0.1%
RT_GROUP_CURSOR 3 74 Bytes
0%
RT_GROUP_ICON 1 132 Bytes
0%
RT_VERSION 1 660 Bytes
0.2%
RT_MANIFEST 1 461 Bytes
0.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win32.CoinMiner.oa!s1 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.CoinMiner.oa!s1 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware