Gridinsoft Logo
File Icon

Junk+MiniTool+V1.0+BETA v2.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname Junk+MiniTool+V1.0+BETA v2.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.216.174
Datenbankversion 2025-05-07 12:00:18 UTC
⚠

Trojan.Heur!.02016021

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
3,219,456
DateigrĂ¶ĂŸe (Bytes)
2025-05-07
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
094309070e8c2a7a9f0cb9e6364f60af
SHA1
5db77bc9b210deaa123ddad1908112f7d98ea7cd
SHA256
c10454af1aa1fd371bd7689164907bb4841d85879ebe655eecf0f279f40399a8
SHA512
30f88b5e7c275327ded03fbbee65d35a1de4e79eeee4c809606aca63103ba42aae156195c5260c6adf7d170fc637e6ea9d6a90ceb10ec35ff6bfafe80f10663d
ImpHash
02c30e93462fb8c599dca5baa37216d3

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: b61c4227f5dcd0ed5368ea1ab8a42ad6
Unscharf: 3d7d9a7344d4997c5b3dd0739fddb38c
dHash: 0c0c0c0c2c2c2c2c
Bildbasis 0x00400000
Einstiegspunkt 0x0051eda8
Kompilierungszeit 2025-05-05 01:55:58
PrĂŒfsumme 0x00000000 (TatsĂ€chlich: 0x0031755a)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 15 Bibliotheken
Exporte 0 Funktionen
Ressourcen 67 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

▌
FileVersion 1.0.0.0
FileDescription Junk MiniTool
ProductName Junk MiniTool
ProductVersion 1.0.0.0
CompanyName Muyue
LegalCopyright Muyue 版权所有
Comments Junk MiniTool
Translation 0x0804 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 648,682 bytes 651,264 bytes 6.53 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4E1538741672D8EBF3E69BF49F1D5CAB
.rdata 0x000a0000 139,062 bytes 139,264 bytes 4.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 94810BF9248FB07A32FE3D0E3948A827
.data 0x000c2000 328,394 bytes 77,824 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 13D7BE783EFDA269FA7B1847A243E57C
.rsrc 0x00113000 43,056 bytes 45,056 bytes 5.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B44A7CE4F56DA8FA09F96C39E7159313
.11pw 0x0011e000 2,301,952 bytes 2,301,952 bytes 7.84 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 08C0891BC30E786386A96D1E17A7423B
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≄7.5) erkannt - mögliche Packung/VerschlĂŒsselung

1 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 67 (39,319 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
TEXTINCLUDE 3 370 Bytes
0.9%
RT_CURSOR 7 2,028 Bytes
5.2%
RT_BITMAP 15 10,138 Bytes
25.8%
RT_ICON 8 18,112 Bytes
46.1%
RT_MENU 2 656 Bytes
1.7%
RT_DIALOG 10 4,418 Bytes
11.2%
RT_STRING 11 2,268 Bytes
5.8%
RT_GROUP_CURSOR 6 134 Bytes
0.3%
RT_GROUP_ICON 3 130 Bytes
0.3%
RT_VERSION 1 604 Bytes
1.5%
RT_MANIFEST 1 461 Bytes
1.2%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.02016021 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.02016021 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware