Gridinsoft Logo
File Icon

OfflineRegistrator.exe Trojan Downloader Malware-Analyse

Technische Analyse

Dateiname OfflineRegistrator.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.227.174
Datenbankversion 2025-10-12 11:00:15 UTC

Trojan.Win32.Downloader.ns

Malware-Familie: Downloader

Downloader-Trojaner spezialisieren sich auf das Abrufen und Installieren zusätzlicher Malware-Payloads. Im Gegensatz zu umfassender Malware konzentrieren sie sich spezifisch auf Payload-Lieferung anstatt auf direkten Systemschaden.
N/A
Erkennungsrate
6,891,008
Dateigröße (Bytes)
2025-10-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a22bd669a03540455a051fc21bd6aac3
SHA1
a39988a668707ab0540b08b4155591a8bbed1491
SHA256
d0573fc105d41e02984df43592f2a5c6f496597b58e0ff5653bba407c198bb34
SHA512
d6401469ffa17a03aef7323bf6ad4ed97638f2da61f91098e2cb80c9cd86ac2d1f4cc0d51c3004bf18568e7cd81f95799eb60a4c2e25ed6f413b08694d0520a8
ImpHash
649f6ed9a4d576c154bbc0357156a4a4

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 0523dc57c081a336e698f4f6a9f4c96e
Unscharf: 41523c772301bd345674903d75ac42d7
dHash: 044659746664f1da
Bildbasis 0x00400000
Einstiegspunkt 0x0042800a
Kompilierungszeit 2020-06-24 12:13:38
Prüfsumme 0x0069cc53 (Tatsächlich: 0x0069a3ae)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 18 Bibliotheken
Exporte 0 Funktionen
Ressourcen 14 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileVersion 1.1.0.0
Comments Aomei Backupper Ragistrator
FileDescription Ragistrator
ProductVersion 1.1.0.0
CompanyName Aomei Software
LegalCopyright hawk007@2020
LegalTradeMarks hawk007@2020
Translation 0x0809 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 581,597 bytes 581,632 bytes 6.68 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 310E36668512D53489C005622BB1B4A9
.rdata 0x0008f000 195,982 bytes 196,096 bytes 5.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 748CF1AB2605CE1FD72D53D912ABB68F
.data 0x000bf000 36,724 bytes 20,992 bytes 1.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AAE9601D920F07080BDFADF43DFEFF12
.rsrc 0x000c8000 6,061,588 bytes 6,062,080 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 40673F652C4CFFBC033B1AC7FBC57142
.reloc 0x00690000 28,980 bytes 29,184 bytes 6.78 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F04128AD0F87F42830E4A6CDBC38C719
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 14 (6,060,732 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 9,936 Bytes
0.2%
RT_STRING 7 8,900 Bytes
0.1%
RT_RCDATA 1 6,040,178 Bytes
99.7%
RT_GROUP_ICON 2 40 Bytes
0%
RT_VERSION 1 660 Bytes
0%
RT_MANIFEST 1 1,018 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win32.Downloader.ns Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Downloader.ns zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware