Gridinsoft Logo
File Icon

InstallerDU__a812.exe PUP Rostpay Malware-Analyse

Technische Analyse

Dateiname InstallerDU__a812.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Scanner-Version 1.0.146.174
Datenbankversion 2023-11-09 05:02:14 UTC

PUP.Win32.Rostpay.vl!c

Malware-Familie: Rostpay

N/A
Erkennungsrate
18,258,888
Dateigröße (Bytes)
2023-11-09
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
e9d14a42d543cfb891a9fc6eddd53b5f
SHA1
5c6ae407803d144f18ebc5d8cf9004b1d8c4b0e6
SHA256
e503e3587253d08527a20ca12ab748fb3d1db6522dff7b4e4bdb398cc8c96a9d
SHA512
614950bd20c281965e18b8e251ae968c023eba4761fe2e212e3da28303b5caf2a00e9dee2000b70863ac7d91f298772e2c2d6279df60d903d176899997336891
ImpHash
a1d9fe9520ace9a530f38fab6b31cd1a

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 45f976c8edc30a810d65690493002c48
Unscharf: b4576ffde22417f6cefc66192a5c4adb
dHash: c08a98d862709cc0
Bildbasis 0x00400000
Einstiegspunkt 0x02115560
Kompilierungszeit 2023-08-17 11:14:04
Prüfsumme 0x01171d45 (Tatsächlich: 0x01171d45)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Digitale Signatur OK
Importe 19 Bibliotheken
Exporte 0 Funktionen
Ressourcen 39 Ressourcen
Abschnitte 3 Abschnitte

Digitale Signaturen

GlobalSign Code Signing Root R45 GlobalSign nv-sa (BE)
GlobalSign GCC R45 EV CodeSigning CA 2020 ROSTPAY LLC (RU)

Versionsinformationen

CompanyName ROSTPAY LTD.
FileDescription Install Driver Updater
InternalName DriverUpdaterInstaller
LegalCopyright © ROSTPAY LTD. All rights reserved.
OriginalFilename DriverUpdaterInstaller.exe
ProductName Driver Updater
FileVersion 3.2.0
ProductVersion 3.2.0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
UPX0 0x00001000 27,602,944 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x01a54000 2,895,872 bytes 2,892,800 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B79F9F4D6BCE011E7F9CA3974BE59F97
.rsrc 0x01d17000 15,355,904 bytes 15,354,368 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 825155B10B4A084355C68C12581C1121
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 39 (15,349,930 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
DISTR 5 15,172,755 Bytes
98.8%
MOFILE 19 76,313 Bytes
0.5%
RT_ICON 4 81,201 Bytes
0.5%
RT_RCDATA 8 18,067 Bytes
0.1%
RT_GROUP_ICON 1 62 Bytes
0%
RT_VERSION 1 808 Bytes
0%
RT_MANIFEST 1 724 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat #1
Betreff GlobalSign GCC R45 EV CodeSigning CA 2020
GlobalSign nv-sa
BE
Aussteller GlobalSign Code Signing Root R45
Seriennummer 159159760011286741492753271723304908269
Zertifikat #2
Betreff ROSTPAY LLC
ROSTPAY LLC
RU
Aussteller GlobalSign GCC R45 EV CodeSigning CA 2020
Seriennummer 29260261916922945661430976260
Zertifikat-Verifizierungsstatus

OK

PUP.Win32.Rostpay.vl!c Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.Rostpay.vl!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware