Gridinsoft Logo
File Icon

WMEnterprise10.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname WMEnterprise10.exe
Dateityp
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Scanner-Version 1.0.227.174
Datenbankversion 2025-10-10 11:00:14 UTC

Trojan.Heur!.01050023

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
50,571,584
Dateigröße (Bytes)
2025-10-10
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
8195ef79c99df781aab768c5388ef24a
SHA1
bb0d08cd541d3014b0b8b321c57c5e66c2bb6d76
SHA256
be398d52c3ce767c4c061c6a61376be12d9cea9250f43b57edfdaaf47af35fc7
SHA512
e078b717c7e3567b14f87c4f4a6e2a33738a4d0ddac9989951141ed72d8960ba80d234cb7de85c550ee96682e7b8a1c2e21edb3281e1a99813837116d0aeb1aa
ImpHash
5407ab2eb5498ebc2f157d36a53938cf

PE-Analyse

Grundlegende Informationen

Symbol
Hash: e7301e22f289ea970af228b8d98bc39d
Unscharf: 0b54cc959fb9fbfa450058fa65920dd0
dHash: 8024db989c18e390
Bildbasis 0x00400000
Einstiegspunkt 0x09d8e000
Kompilierungszeit 2025-10-09 11:29:19
Prüfsumme 0x030479c1 (Tatsächlich: 0x030479c1)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Importe 36 Bibliotheken
Exporte 2 Funktionen
Ressourcen 1802 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

FileDescription WMEnterprise
FileVersion 1.0.0.0
ProgramID com.embarcadero.WMEnterprise
ProductName WMEnterprise
ProductVersion 1.0.0.0
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.AKS1 0x00001000 153,632,768 bytes 45,713,920 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D43FA7CFCC548323CF75454CCCEA4826
.AKS2 0x09285000 7,376,896 bytes 4,601,856 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 443B1DF27211A87F7B60D0AE5D7BC0F8
.AKS3 0x0998e000 3,112 bytes 3,584 bytes 3.71 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2631B99CCB3C5B58A6C61BE0EDCAD5FA
.rsrc 0x0998f000 240,340 bytes 240,640 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 42DBF7A3D34B445CA7212D95CE7FC776
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 1802 (48,130,050 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 9 2,772 Bytes
0%
RT_BITMAP 300 802,760 Bytes
1.7%
RT_ICON 6 106,968 Bytes
0.2%
RT_DIALOG 2 164 Bytes
0%
RT_STRING 166 170,166 Bytes
0.4%
RT_RCDATA 1308 47,046,414 Bytes
97.7%
RT_GROUP_CURSOR 9 180 Bytes
0%
RT_GROUP_ICON 1 90 Bytes
0%
RT_VERSION 1 536 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.01050023 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.01050023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware