MicrosoftOffice Installer 2013_2022 x32-64.exe Stealer Gen Malware-Analyse

Stealer Gen
Updated on 2023-12-29 (2 months ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.153.174
Datenbankversion:2023-12-29 20:01:37

Spy.Win64.Gen.bot

Dies ist eine generische Bezeichnung zur Identifizierung einer potenziell schädlichen oder verdächtigen Datei oder eines Programms, das Eigenschaften eines Trojanischen Pferds aufweist. Es handelt sich um Malware, die sich als legitimes oder harmloses Programm tarnt, aber bösartigen Code oder Funktionen enthält.

FileMicrosoftOffice Installer 2013_2022 x32-64.exe
Überprüft2023-12-29 18:47:46
MD55f5dfcd063c5d73df33a6eeaf11953ef
SHA1f05608bc904c9692a37a5b918f5d953bb82ab97e
SHA256c5179250eb62c40aadd1f26c3adbe40568a0b017dac11695daf439a2c322226c
SHA512511b98b13bb798418c37da7a692d4e7bf542646643224d137a2b29f96970a690271a936a0543b5620ebc29077a3db16fdb4f8a2d989d77308f4cdacaf25191df
Imphash6c24d5849fa169d4a8cf73c864be763a
File Size97558443 bytes

Spy.Win64.Gen.bot Entfernung

Gridinsoft hat die Fähigkeit, Spy.Win64.Gen.bot zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

86c35b9e6be92647c2f81585b6a269f5
d6657b719364f200e6874f589802e291
c8e6eae6a292c2ce
Image Base:0x140000000
Entry Point:0x140008bb8
Compilation:2023-08-08 09:29:26
Checksum:0x00000000 (Actual: 0x05d0ffb7)
OS Version:5.2
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:7
Imports: USER32, KERNEL32, ADVAPI32, WS2_32,
Exports: 0
Resources:12

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00022190 0x00022200 d5314133eb3b19b7968055cd99cc6970 6.48
.rdata 0x00024000 0x00010f26 0x00011000 e73dd442fea9d2a792ac963b8e1dd14b 5.73
.data 0x00035000 0x0000b228 0x00000e00 3fe2f0bb86381870d6f2ebcc1e8316bc 1.61
.pdata 0x00041000 0x00001cd4 0x00001e00 fe0d7efd9fa04f4e77aa34af5dc9642f 5.22
_RDATA 0x00043000 0x000000fc 0x00000200 e9129f0c1a098cdddc530cf27e9266ad 2.00
.rsrc 0x00044000 0x0002c1b4 0x0002c200 5b02d4d03f040893bfd23128da64705a 4.92
.reloc 0x00071000 0x00000744 0x00000800 504705e001c4269538f93a75b20cd9f6 5.24

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware