Gridinsoft Logo
File Icon

EPM v14 Activator v1.1 - De!.exe Trojan Packed Malware-Analyse

Technische Analyse

Dateiname EPM v14 Activator v1.1 - De!.exe
Dateityp
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.186.174
Datenbankversion 2024-09-08 02:00:25 UTC

Trojan.Win32.Packed.ns

Malware-Familie: Packed

Gepackte Malware verwendet Komprimierungs-, Verschlüsselungs- oder Verschleierungstechniken, um das Code-Erscheinungsbild zu verändern und Sicherheitserkennung zu umgehen. Diese Methoden modifizieren die ursprüngliche Malware-Struktur, um signaturbasierte Erkennungssysteme zu umgehen und Analysebemühungen zu erschweren.
N/A
Erkennungsrate
1,478,448
Dateigröße (Bytes)
2024-09-08
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
9bdff46961aef386d4de5e2b1405dc40
SHA1
c6ef1ed87c331a8bd1cd1adaf5aa5d124d677bc3
SHA256
d8e43dfb7662e0eeb26821f5a6a8d9f8a5b351d1d1e769a516ed65b86144e605
SHA512
2651383f0fda8fe3c1ab7ea1335d1a0680b1bc52e33b4d66fab9fadf00f350e793392930c4a34838ec5fc98d1c92657a75170602b792158a88e3efcbc84feb8d
ImpHash
9868070df9cabf86070839c17858f024

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 726211e4825eeb745c28501a514312ee
Unscharf: f8b43104eadd15930814dd0266f29e56
dHash: 9639e8ccccd07196
Bildbasis 0x00400000
Einstiegspunkt 0x007fd000
Kompilierungszeit 2020-04-28 05:11:45
Prüfsumme 0x00171b49 (Tatsächlich: 0x00171b49)
OS-Version 5.0
PEiD-Signaturen MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 4 Bibliotheken
kernel32, user32, advapi32, comctl32
Exporte 0 Funktionen
Ressourcen 50 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileVersion 2.0.0.0
ProductVersion 1.0.0.0
ProgramID com.embarcadero.EaseUS_EPM
FileDescription EaseUS_EPM
ProductName EaseUS_EPM
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.didata 0x00001000 3,399,680 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.ctors 0x0033f000 4,096 bytes 512 bytes 2.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DCCA7ED82C10E1197F37C013B24A379D
.rsrc 0x00340000 768,436 bytes 403,545 bytes 2.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 706404EA3696A6599840FEC96399581E
.adata 0x003fc000 4,096 bytes 512 bytes 0.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 93D2849A930CA37E83200AB028A2FF4E
.edata 0x003fd000 98,304 bytes 96,507 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4C722934BBE9EE8E143018123B5D0B14
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 50 (765,734 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 7 2,156 Bytes
0.3%
RT_ICON 6 369,968 Bytes
48.3%
RT_STRING 23 18,132 Bytes
2.4%
RT_RCDATA 4 372,912 Bytes
48.7%
RT_GROUP_CURSOR 7 140 Bytes
0%
RT_GROUP_ICON 1 90 Bytes
0%
RT_VERSION 1 524 Bytes
0.1%
RT_MANIFEST 1 1,812 Bytes
0.2%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win32.Packed.ns Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Packed.ns zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware