Uagame exe Trojan Heuristic Malware Analyse: c6624e1502919e8982e7b61d1431ab74
Gridinsoft Logo
File Icon

Uagame.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname uagame.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.177.174
Datenbankversion 2024-05-28 09:00:29 UTC
⚠

Trojan.Heur!.030500A3

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
88,930,896
DateigrĂ¶ĂŸe (Bytes)
2024-05-28
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
c6624e1502919e8982e7b61d1431ab74
SHA1
c1fc3eab0e5b173fb3915f2916b0d9e2f210eeba
SHA256
aaff5356c4890e0b505748dca318322e99f2d0f6388f957b60eb0160f5d4f5f6
SHA512
31f7ff6986f697190f517abd85826c779c0e5603aac39e1546477e8cbecd20606b157fb74223aa22da571e84c56da70df9bcff07ddc46dc9cf5064c599221942
ImpHash
702a09a2a7c0a7c7f90a7a3ac718c6ba

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 7b5c6c35fa15d23b905198a6b14f2738
Unscharf: da4989cc6e1cfcfa4f04d82802d5a680
dHash: 4f0f0f9e0ff9a40d
Bildbasis 0x140000000
Einstiegspunkt 0x14a058082
Kompilierungszeit 2024-05-20 05:00:18
PrĂŒfsumme 0x054dd956 (TatsĂ€chlich: 0x054dd956)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad UAGame.pdb
Digitale Signatur The PE file does not contain a certificate table.
Importe 1 Bibliotheken
uagameBase
Exporte 1600 Funktionen
Ressourcen 7 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

▌
CompanyName Proxima Beta Europe B.V.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName Arena Breakout Infinite
ProductVersion CAGame-1.0.0.39.0-Shipping
FileDescription Arena Breakout Infinite
InternalName ABInfinite
OriginalFilename UAGame.exe
Translation 0x0409 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.std 0x00001000 111,146,958 bytes 36,784,640 bytes 8.00 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C3250F5AA48D07C0D48605B6708A57F6
.std 0x06a01000 40,244,426 bytes 40,244,736 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 19DCD3B97222240BF4035B5C2009D73F
.std 0x09063000 9,579,148 bytes 4,821,504 bytes 4.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 60320E8EC300783ABB9CF6AD983BB13E
.std 0x09986000 6,704,004 bytes 6,704,128 bytes 7.21 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 20FD7515951319398B8026519DBAFBE6
.std 0x09feb000 8 bytes 512 bytes 0.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BC72FF6B0B0D1551710A897D6D4BE36D
.std 0x09fec000 4,400 bytes 1,024 bytes 6.70 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A31B17552DA125CC51CD33FA86B2946B
.std 0x09fee000 158,480 bytes 8,192 bytes 7.97 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A53838889E1220333816B2F633482510
.std 0x0a015000 110,968 bytes 111,104 bytes 7.97 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AFF04115450C45DA2159C8B9B5323879
.std 0x0a031000 159,955 bytes 160,256 bytes 8.00 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6ED0564431C12E205126E91D804BBB46
.std 0x0a059000 92,828 bytes 93,184 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5E6947EFA793D2D1304F468760FEF40B
Entropie-Analyse-Warnung

4 Abschnitt(e) mit hoher Entropie (≄7.5) erkannt - mögliche Packung/VerschlĂŒsselung

2 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 7 (110,474 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_ICON 1 107,211 Bytes
97%
RT_DIALOG 3 892 Bytes
0.8%
RT_GROUP_ICON 1 20 Bytes
0%
RT_VERSION 1 872 Bytes
0.8%
RT_MANIFEST 1 1,479 Bytes
1.3%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.030500A3 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.030500A3 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschĂŒtzt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die stĂ€ndig aktualisiert wird, um die neuesten Bedrohungen zu bekĂ€mpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mĂŒhelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfĂŒhlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware