Gridinsoft Logo
File Icon

WCInstaller (9).exe PUP WebCompanion Malware-Analyse

Technische Analyse

Dateiname WCInstaller (9).exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.210.174
Datenbankversion 2025-03-04 17:00:21 UTC

PUP.Win32.WebCompanion.vfd!c

Malware-Familie: WebCompanion

WebCompanion ist Antivirus-Software, die von Adaware für Malware-Schutz und Datenschutzsicherheit entwickelt wurde. Es wird als potenziell unerwünscht klassifiziert aufgrund von Verteilungsmethoden, die einige Benutzer als aufdringlich betrachten.
N/A
Erkennungsrate
507,576
Dateigröße (Bytes)
2025-03-04
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a97af612311a8e7897e3123aca4686ad
SHA1
aefdc08019c8a2532d9951f8e083e6ec210b3a25
SHA256
b7c85f97d22c2185c6d58cf7c329c9ec86d3f20e836e82b49e204975b8488f75
SHA512
9d4dace2e0c3b97641eae983722ef27bcf3ee6c875135a3ddbf4621e4b94c453a73fd763130f2c175ff6b92d1a3190a988b3d9a82802c8023fbd55e14f88db08
ImpHash
e00de6e48b9b06aceb12a81e7bf494c9

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 5d22a7ff7121dddf8a76e69fbfa77d4f
Unscharf: 12c3f1debd31ced5359a163aa35b6563
dHash: 00118ac8c4686900
Bildbasis 0x00400000
Einstiegspunkt 0x004148d4
Kompilierungszeit 2011-04-18 18:54:06
Prüfsumme 0x000899c7 (Tatsächlich: 0x000821d2)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 4 Bibliotheken
OLEAUT32, USER32, SHELL32, KERNEL32
Exporte 0 Funktionen
Ressourcen 14 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileVersion 7.0.2417.4248
ProductVersion 7.0.2417.4248
CompanyName Lavasoft
FileDescription Web Companion Installer
InternalName Installer.exe
LegalCopyright c Lavasoft Limited. All Rights Reserved.
OriginalFilename Installer.exe
ProductName Web Companion Installer
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 104,384 bytes 104,448 bytes 6.61 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 206B62D600BEB166F8BF863AD5301F8C
.rdata 0x0001b000 17,552 bytes 17,920 bytes 4.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B0314F39355CAB7D4674A0928D3B15F2
.data 0x00020000 23,144 bytes 12,800 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8D44C03D32E0C923339CDA9FAE15827A
.sxdata 0x00026000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 35925CFDC1176BD9FFC634A58B40EC17
.rsrc 0x00027000 29,152 bytes 29,184 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 852AECDCEEBC493B369CF84401D77D29
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 14 (28,295 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 7 25,291 Bytes
89.4%
RT_DIALOG 1 184 Bytes
0.7%
RT_STRING 2 200 Bytes
0.7%
RT_GROUP_ICON 2 110 Bytes
0.4%
RT_VERSION 1 836 Bytes
3%
RT_MANIFEST 1 1,674 Bytes
5.9%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

PUP.Win32.WebCompanion.vfd!c Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.WebCompanion.vfd!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware