Gridinsoft Logo
File Icon

XY_YXQ_Nethelper.exe Adware Gen Malware-Analyse

Technische Analyse

Dateiname XY_YXQ_Nethelper.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.254.174
Datenbankversion 2026-09-24 18:01:10 UTC
⚠

Adware.Win32.Gen.ca

Malware-Familie: Gen

Dies ist eine generische Erkennungskennung für Dateien, die Trojanische-Pferd-Eigenschaften aufweisen. Es zeigt Malware an, die sich als legitime Software tarnt, während sie bösartigen Code enthält, der darauf ausgelegt ist, die Systemsicherheit zu kompromittieren oder Informationen zu stehlen.
N/A
Erkennungsrate
4,919,408
Dateigröße (Bytes)
2026-09-24
Analysedatum

Weitere Datei scannen

Die hochgeladene Datei wird analysiert; die Datei selbst wird weder aufbewahrt noch an Dritte weitergegeben. Dateinamen und Analyseergebnisse können in öffentlichen Berichten erscheinen. Kontaktieren Sie vor der Übermittlung vertraulichen Materials den Support, um Übermittlungsweg und Verarbeitung zu vereinbaren. Support · So verwenden wir Ihre Daten

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
d5e2100ef763e49f96ea65523faf3fd4
SHA1
5e5d0fb72582a736908e3ba374ef797f254e2c13
SHA256
ec134df0210382ea96f6be7659ad88112cb7784ff3122f2e659f33c1347a6dd4
SHA512
6c1bad2e1a7e02921328afaab8ed4030e03b7f03be4a0e0a5e82b55c633e06d19d071229e3e59f90a3e5c05092bbadcc4b132bc3b1c2c174bcedf9a7b28b5e8e
ImpHash
94e4668b6337be9d7945eb0d4562a915

PE-Analyse

Grundlegende Informationen

▼
Symbol
Hash: e947ed82ea897598811f3e8d55e345bc
Unscharf: 9561aa4b45b601bdd917a642745b6abf
dHash: e0d8dadaa4a4e4f8
Bildbasis 0x00400000
Einstiegspunkt 0x0052f35e
Kompilierungszeit 2025-08-20 07:34:44
Prüfsumme 0x004bf49b (Tatsächlich: 0x004bf49b)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad D:\jenkins\workspace\XunYouNetHelper_YXQ\XunYouNetHelper_YXQ\output\XY_YXQ_Nethelper.pdb
Digitale Signatur OK
Importe 19 Bibliotheken
Exporte 0 Funktionen
Ressourcen 7 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

▼
CompanyName 四川迅游网络科技股份有限公司
FileDescription 游戏圈版迅游网络助手客户端
FileVersion 1, 0, 0, 41
InternalName XY_YXQ_Nethelper
LegalCopyright 保留所有权@2020
OriginalFilename XY_YXQ_Nethelper.exe
ProductName 迅游网络助手
ProductVersion 1, 0, 0, 41
Translation 0x0804 0x04b0

PE-Abschnitte

▼
Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 3,691,363 bytes 3,691,520 bytes 6.60 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 71FC47A581DB70D9B5A8EE68EE09E1A8
.rdata 0x00387000 914,490 bytes 914,944 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A23B5D4403B9F25F121A3630CE29262C
.data 0x00467000 144,504 bytes 56,832 bytes 4.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EB6AD401F10F5EB545316D3778E24C38
.gfids 0x0048b000 5,796 bytes 6,144 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E0AA952B30C634B5EA67B20968A08B77
.tls 0x0048d000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x0048e000 38,464 bytes 38,912 bytes 7.30 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9DD9E807E92021BC5244FE8DC1224EDC
.reloc 0x00498000 195,676 bytes 196,096 bytes 6.60 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 03251287F7608F7A2E07CAB82D2CD348
Entropie-Analyse-Warnung

3 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

▼
Gesamtressourcen: 7 (38,007 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 4 36,825 Bytes
96.9%
RT_GROUP_ICON 1 62 Bytes
0.2%
RT_VERSION 1 728 Bytes
1.9%
RT_MANIFEST 1 392 Bytes
1%

Zertifikatsketten-Analyse

▼
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

Adware.Win32.Gen.ca Entfernung

Gridinsoft hat die Fähigkeit, Adware.Win32.Gen.ca zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware