Gridinsoft Logo

ExcelDna.IntelliSense.xll Trojan Downloader Malware-Analyse

Technische Analyse

Dateiname ExcelDna.IntelliSense.xll
Dateityp
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.229.174
Datenbankversion 2025-11-26 10:00:25 UTC

Trojan.Win32.Downloader.cld

Malware-Familie: Downloader

Downloader-Trojaner spezialisieren sich auf das Abrufen und Installieren zusätzlicher Malware-Payloads. Im Gegensatz zu umfassender Malware konzentrieren sie sich spezifisch auf Payload-Lieferung anstatt auf direkten Systemschaden.
N/A
Erkennungsrate
2,209,280
Dateigröße (Bytes)
2025-11-26
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ea3220a72619730496031f4546f63cee
SHA1
37feeb0bfa5d1c651130543afec504db9c49089d
SHA256
c1761bd91852275ed317f14e0e66e7b90031663889958a6ff307a6c8c7320332
SHA512
b70a72eab197ee48452067527a2430d6e41359c77f7eb4edcc40da2b228d67421340cbcc453ed9a5a6bd65fee78181f85aecfc52dd272c47ad6eeef33a65c6b6
ImpHash
5064e065e7316209ae63e0766bddb8c4

PE-Analyse

Grundlegende Informationen

Bildbasis 0x10000000
Einstiegspunkt 0x10002ad7
Kompilierungszeit 2021-03-21 21:48:28
Prüfsumme 0x00000000 (Tatsächlich: 0x00220417)
OS-Version 6.0
PEiD-Signaturen PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\Work\Excel-DNA\ExcelDna\Source\ExcelDna\Release\ExcelDna.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 3 Bibliotheken
KERNEL32, USER32, OLEAUT32
Exporte 10014 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
Comments
CompanyName Excel-DNA
FileDescription Excel-DNA IntelliSense Host
FileVersion 1.4.3.0
InternalName ExcelDna.IntelliSense.Host.dll
LegalCopyright Copyright © Excel-DNA Contributors 2013-2020
LegalTrademarks
OriginalFilename ExcelDna.IntelliSense.Host.dll
ProductName Excel-DNA IntelliSense
ProductVersion 1.4.3
Assembly Version 1.4.3.0
Comments Unmanaged loader shim for Excel-DNA Add-Ins
CompanyName Govert van Drimmelen
FileDescription Excel-DNA Dynamic Link Library
FileVersion 1.2.2.0
InternalName ExcelDna
LegalCopyright Copyright (C) 2005-2021 Govert van Drimmelen
OriginalFilename ExcelDna.xll
ProductName Excel-DNA Add-In Framework for Microsoft Excel
ProductVersion 1.2
Translation 0x0800 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 256,332 bytes 256,512 bytes 4.76 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AE865A576F63498559BCC06088FB0ACD
.rdata 0x00040000 191,806 bytes 192,000 bytes 5.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B0EE728D1A8318828E1B1219A1BF8909
.data 0x0006f000 45,696 bytes 2,560 bytes 2.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B4DCF36DEC6E9D4D636C93AF683FFBB9
.rsrc 0x0007b000 1,730,880 bytes 1,731,072 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7CA6775E41E7B37520C4520FE281EF0D
.reloc 0x00222000 25,776 bytes 26,112 bytes 5.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ ED9D8E39037A157C8B72B4D70C6D9352

Ressourcenanalyse

Gesamtressourcen: 12 (1,729,886 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
ASSEMBLY 1 1,603,072 Bytes
92.7%
ASSEMBLY_LZMA 3 112,153 Bytes
6.5%
CONFIG 1 907 Bytes
0.1%
DNA 1 644 Bytes
0%
RT_STRING 4 10,126 Bytes
0.6%
RT_VERSION 2 2,984 Bytes
0.2%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win32.Downloader.cld Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Downloader.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware