Game exe Trojan Heuristic Malware Analyse: ddfe51242f63982e0d180f19a9329c14
Gridinsoft Logo
File Icon

Game.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname Game.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.231.174
Datenbankversion 2025-12-25 22:00:38 UTC
⚠

Trojan.Heur!.02054023

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
82,235,229
DateigrĂ¶ĂŸe (Bytes)
2025-12-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
ddfe51242f63982e0d180f19a9329c14
SHA1
1877e07192d912338c1b09b9776716ae42b57674
SHA256
e21b019a2a192a6950b0bfc57ed95371477e28aed0b5dc03dd9b2e568e69fc98
SHA512
0c00d0ee1859a54b8b17620055150a0314cc73143712c644cc742bf2287e0d413c94b38f56415d5fc962a7af17a90e1c52396cb1d85a8c65eb76cc7429d8ad06
ImpHash
e05e31a5063c852520cc6950fe83ad1a

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: ccddfe29baca2b929ab6a760a8e8d634
Unscharf: 11a63653e0f715f1b9a22b0f46cb3a3f
dHash: 0db2b2b0c4b08603
Bildbasis 0x140000000
Einstiegspunkt 0x1414c6f48
Kompilierungszeit 2025-12-23 14:16:23
PrĂŒfsumme 0x04e72a16 (TatsĂ€chlich: 0x04e72a16)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad C:\20.10.0\out\Release\node.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 13 Bibliotheken
Exporte 8528 Funktionen
Ressourcen 31 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

▌
ProductVersion 4.96.4347.9569
LegalTrademarks Jjupgsgihw and logo are trademarks.
FileDescription Enterprise Czrxovueb Software
InternalName eojhtje
CompanyName Jjupgsgihw Bjlu Pehrftmwep
OriginalFilename lvxh.exe
FileVersion 4.96.4347.9569
ProductName Votumjeuztto Xmqwp Ofnwtlpgg
LegalCopyright © 2017 Jjupgsgihw Bjlu Pehrftmwep. All rights reserved.
Translation 0x0409 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 22,144,908 bytes 22,145,024 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9884175B22D5F0223CBF05B99CF3B9BA
.rdata 0x01520000 46,114,426 bytes 46,114,816 bytes 6.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB9AAF2615090EB19F3FC36E9D6FB9F2
.data 0x0411b000 3,066,916 bytes 202,752 bytes 3.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B5F0D4FA9CF7EDBFBE1C6AF98FC18471
.pdata 0x04408000 1,040,088 bytes 1,040,384 bytes 6.92 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5B3B68A63E4D199808FD4E82E3A72D8E
.fptable 0x04506000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x04507000 132,322 bytes 132,608 bytes 7.94 (Gepackt/VerschlĂŒsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 39A529F4464B543377289CE5259A5582
.reloc 0x04528000 144,616 bytes 144,896 bytes 5.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1EBC4984249BCCAE838C953742768D83
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≄7.5) erkannt - mögliche Packung/VerschlĂŒsselung

1 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 31 (130,570 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_ICON 7 126,830 Bytes
97.1%
RT_MENU 2 210 Bytes
0.2%
RT_DIALOG 1 176 Bytes
0.1%
RT_STRING 12 1,076 Bytes
0.8%
RT_ACCELERATOR 5 272 Bytes
0.2%
RT_RCDATA 1 80 Bytes
0.1%
RT_GROUP_ICON 1 104 Bytes
0.1%
RT_VERSION 1 1,000 Bytes
0.8%
RT_MANIFEST 1 822 Bytes
0.6%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.02054023 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.02054023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschĂŒtzt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die stĂ€ndig aktualisiert wird, um die neuesten Bedrohungen zu bekĂ€mpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mĂŒhelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfĂŒhlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware