Gridinsoft Logo
File Icon

SketchUp.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname SketchUp.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.227.174
Datenbankversion 2025-10-16 19:00:17 UTC

Trojan.Heur!.00046033

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
44,027,600
Dateigröße (Bytes)
2025-10-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
3f1b40973d88f7a2e5d5a56ddde155a9
SHA1
cc41c7e8cc95e09c5246a8b1aa3ce8258354e019
SHA256
ec7b6333d9759cbaadbb04a0e68a2338168c0b3361a6251c6f6c8884361934f6
SHA512
ddda6de71b0dbd109f14d491d972c51745103e03957e154d817149ef2ac7c3387467a994429a4d09857de6b78cf5bb1e3ad43f2b619a4ad4677a8d0c8616e41c
ImpHash
2c448c4afa54e81816fdae3c70769f4e

PE-Analyse

Grundlegende Informationen

Symbol
Hash: d6dd3f577a9a44741166faad5ce534fd
Unscharf: 331e5aadfe7e102734662ad03844dd6b
dHash: e88e272f16178ee8
Bildbasis 0x140000000
Einstiegspunkt 0x140e0ee2c
Kompilierungszeit 2025-09-29 21:53:59
Prüfsumme 0x02a0ce3a (Tatsächlich: 0x02a038be)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad C:\bamboo\xml-data\build-dir\SU-SCR26-WCB\sketchup\products\Release_x64\bin\sketchup\sketchup.pdb
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 24 Bibliotheken
Exporte 1206 Funktionen
Ressourcen 106 Ressourcen
Abschnitte 9 Abschnitte

Versionsinformationen

Comments Release-Unicode version
CompanyName Trimble, Inc.
FileDescription SketchUp Application
FileVersion 26.0.429
InternalName SketchUp
LegalCopyright (c) 2025 Trimble, Inc.
OriginalFilename SketchUp.EXE
ProductName SketchUp Application
ProductVersion 26.0.429
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 25,203,360 bytes 25,203,712 bytes 6.40 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DF1D3DA4DCDD9561F26901F6DCC216D2
.rdata 0x0180b000 14,303,166 bytes 14,303,232 bytes 6.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FB103F7B1EDE6BC5EF69DD5061ED8B94
.data 0x025af000 2,634,656 bytes 2,155,008 bytes 6.71 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C6E3DF61B19FA1EE416648C5CD2D6079
.pdata 0x02833000 1,266,336 bytes 1,266,688 bytes 6.96 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F140F3F0699F2CD7DB3AA1CC6BF5D283
.qtversi 0x02969000 16 bytes 512 bytes 0.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 7017A7B3FF2172C67CE52247673C55FE
_RDATA 0x0296a000 48 bytes 512 bytes 0.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 83C991EB2F9CC11EA1EEE9E805059F7B
.rsrc 0x0296b000 873,616 bytes 873,984 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB49D7C835D6ED7D10E226A414A6582C
.reloc 0x02a41000 213,500 bytes 213,504 bytes 5.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D8C59A57E1375EFC7434EA2E78438ECA
.crdata 0x02a76000 19 bytes 512 bytes 1.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 72D643C7949A049FCF52E4862A9FAC99
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 106 (862,468 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
FILE_DATA 94 431,965 Bytes
50.1%
RT_ICON 9 428,229 Bytes
49.7%
RT_GROUP_ICON 1 132 Bytes
0%
RT_VERSION 1 824 Bytes
0.1%
RT_MANIFEST 1 1,318 Bytes
0.2%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Heur!.00046033 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.00046033 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware