Fd5d0bc exe Malware RisePro Malware Analyse: a6b93b8f7e2ff32705584a1d678903cc
Gridinsoft Logo
File Icon

Fd5d0bc.exe Malware RisePro Malware-Analyse

Technische Analyse

Dateiname fd5d0bc.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.172.174
Datenbankversion 2024-04-16 13:00:15 UTC

Malware.Win32.RisePro.tr

Malware-Familie: RisePro

N/A
Erkennungsrate
2,101,760
Dateigröße (Bytes)
2024-04-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a6b93b8f7e2ff32705584a1d678903cc
SHA1
6e6090d3867eb22069261460293b19ef5f937e39
SHA256
df63e9e7bf0246895aac5f1cad91cb94a066caa5280312b23e223b06cfd5d0bc
SHA512
447c8d3ef200aa348a43131c8d9efed453b71b75d4fcf9560b13f48fa928c81b071c6e995984ff710595b3936ce5cfac1016c3efc9569e22d6cbddef2d7fdcd5
ImpHash
2eabe9054cad5152567f0699947a2c5b

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 935f32d754d8888a725f35e8eb59806f
Unscharf: 78e3d79d6271227dfc5e74202936c55f
dHash: 0fd6b2b29abbb90f
Bildbasis 0x00400000
Einstiegspunkt 0x00921000
Kompilierungszeit 2024-03-20 10:12:01
Prüfsumme 0x002043bb (Tatsächlich: 0x0020db87)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 1 Bibliotheken
kernel32
Exporte 1 Funktionen
Ressourcen 4 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

CompanyName Advanced Micro Devices, Inc.
FileDescription RAIDXpert2.exe
FileVersion 9.3.0.296
InternalName RAIDXpert2.exe
LegalCopyright Copyright (c)2012-2021 Advanced Micro Devices, Inc.
OriginalFilename RAIDXpert2.exe
ProductName RAIDXpert2
ProductVersion 9.3.0.296
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
0x00001000 1,277,952 bytes 589,312 bytes 7.94 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0E9461648646FCC17A7DC53AE0B838B0
.rsrc 0x00139000 3,752 bytes 4,096 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 102FE6B59FF05F8CA48008A1E4ACF47A
.idata 0x0013a000 4,096 bytes 512 bytes 1.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F52E2C38B1DB7E48F4E88C3FF4D22A9E
0x0013b000 2,588,672 bytes 512 bytes 0.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 035C992FB089D689BDBA2BEAE21757AB
jncaiaag 0x003b3000 1,495,040 bytes 1,493,504 bytes 7.95 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C9DB8B3FC2E2CC40F1020CF4453858D6
vjejwptk 0x00520000 4,096 bytes 1,024 bytes 6.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 395FD1880F2B34B3A81CEBC40CBE8820
.taggant 0x00521000 12,288 bytes 8,704 bytes 0.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B54CF3848CD29F045E5D775CF71CBF76
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 4 (3,441 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 1 2,216 Bytes
64.4%
RT_GROUP_ICON 1 20 Bytes
0.6%
RT_VERSION 1 824 Bytes
23.9%
RT_MANIFEST 1 381 Bytes
11.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Malware.Win32.RisePro.tr Entfernung

Gridinsoft hat die Fähigkeit, Malware.Win32.RisePro.tr zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware