LDPlayer9 ens com scottgames fnaf2 44657388 ld exe Trojan Heuristic Malware Analyse: 3400191f6f52678da321bfa6823dba97
Gridinsoft Logo
File Icon

LDPlayer9_ens_com.scottgames.fnaf2_44657388_ld.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname LDPlayer9_ens_com.scottgames.fnaf2_44657388_ld.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.231.174
Datenbankversion 2025-12-19 18:00:40 UTC
⚠

Trojan.Heur!.00014021

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
3,484,640
DateigrĂ¶ĂŸe (Bytes)
2025-12-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
3400191f6f52678da321bfa6823dba97
SHA1
a963d2839bc5619ca56a653e9c6114766d45cc29
SHA256
b778ef8e29d6f510c4d82a263f8598293d3e85b27855437a5195ba333742b62d
SHA512
9ed34ef955b64c34acd58b9ad38de5265f8108e1b1ac67a7c84d95e8d62283c04d054827de3836d77113e9979e30102181c1f0b2776453ce2101195a33fd9f03
ImpHash
b7d9c2620536bc958deb25465e93dbef

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 599a415fd7a574e66037cf98b463ffe6
Unscharf: 2fe91f14ee795204f060e0165ec26e43
dHash: f0cc96b2b29acaf0
Bildbasis 0x00400000
Einstiegspunkt 0x00573a7d
Kompilierungszeit 2025-11-26 02:41:47
PrĂŒfsumme 0x00353d2e (TatsĂ€chlich: 0x00353d2e)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad D:\Code\æ”·ć€–äž‹èœœć™š\downloader_en_vs2019_1\xzdownloader\bin\xzdownloader.pdb
Digitale Signatur OK
Importe 18 Bibliotheken
Exporte 0 Funktionen
Ressourcen 24 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

▌
CompanyName LD Corp
FileDescription LD Corp
FileVersion 1.0.0.6
InternalName LD Corp
LegalCopyright Copyright (C) 2024
OriginalFilename LD Corp
ProductName LD Corp
ProductVersion 1.0.0.6
Translation 0x0009 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 2,136,195 bytes 2,136,576 bytes 6.59 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 70135B91951361581D7F07897E74ED2E
.rdata 0x0020b000 480,512 bytes 480,768 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FEEE35F9AED6328B9DC17B68928EC8AF
.data 0x00281000 87,232 bytes 37,888 bytes 5.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 72FC9D420617A3A9357C1DBFF6185F0E
.fptable 0x00297000 128 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00298000 708,224 bytes 708,608 bytes 7.85 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4D76871C62F5FD1262A42A547BD670C7
.reloc 0x00345000 97,892 bytes 98,304 bytes 6.58 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 16334086292606F78E8DB730DA3274C1
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≄7.5) erkannt - mögliche Packung/VerschlĂŒsselung

2 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 24 (706,836 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
ZIPRES 2 579,039 Bytes
81.9%
RT_ICON 16 126,162 Bytes
17.8%
RT_STRING 1 80 Bytes
0%
RT_ACCELERATOR 1 16 Bytes
0%
RT_GROUP_ICON 2 236 Bytes
0%
RT_VERSION 1 652 Bytes
0.1%
RT_MANIFEST 1 651 Bytes
0.1%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

Trojan.Heur!.00014021 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.00014021 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschĂŒtzt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die stĂ€ndig aktualisiert wird, um die neuesten Bedrohungen zu bekĂ€mpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mĂŒhelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfĂŒhlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware