Gridinsoft Logo

Paul.dll Risk Gen Malware-Analyse

Technische Analyse

Dateiname paul.dll
Dateityp
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-10-29 22:00:21 UTC

Risk.Win32.Gen.dd!s7

Malware-Familie: Gen

Dies ist eine generische Erkennungskennung für Dateien, die Trojanische-Pferd-Eigenschaften aufweisen. Es zeigt Malware an, die sich als legitime Software tarnt, während sie bösartigen Code enthält, der darauf ausgelegt ist, die Systemsicherheit zu kompromittieren oder Informationen zu stehlen.
N/A
Erkennungsrate
446,976
Dateigröße (Bytes)
2025-10-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
6ca539d39b3c81e1b5ce722cdad108eb
SHA1
a898cb307186ec3eb926f562915825345681444a
SHA256
f16c7940c9198068708d0394b96088f4ae5cda5aae673c0b6f0c45c3af37bb2f
SHA512
805117e131cfb4c29f0959fbf5cc829014f3aa2edba0732d2c0e904036c9ba3dd8cb7f924cfab775fdefdaaddbcec2a23a8051cf76a9561d1db6f15e84ff74d6
ImpHash
484855496f2cb255de3f4baba6592e79

PE-Analyse

Grundlegende Informationen

Bildbasis 0x10000000
Einstiegspunkt 0x10168ca4
Kompilierungszeit 2008-05-16 18:50:26
Prüfsumme 0x0006fe9d (Tatsächlich: 0x0006fe9d)
OS-Version 5.0
PEiD-Signaturen PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 8 Bibliotheken
KERNEL32, USER32, GDI32, WINSPOOL, ADVAPI32, SHELL32, SHLWAPI, OLEAUT32
Exporte 1 Funktionen
Ressourcen 55 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

CompanyName Sony DADC Austria AG
FileDescription SecuROM PA Unlock DLL for Activate & Play
FileVersion 1.0.1.10
InternalName paul_dll_activate_and_play.dll
LegalCopyright © 2006 Sony DADC Austria AG. All rights reserved.
OriginalFilename paul_dll_activate_and_play.dll
ProductName SecuROM Activate & Play
ProductVersion 1.0.1.10
Translation 0x0000 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 187,738 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0002f000 48,688 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x0003b000 35,484 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00044000 523,140 bytes 4,608 bytes 3.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D525AFAEC6AAAE83D364A2881D39A617
.vmp0 0x000c4000 35,990 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.vmp1 0x000cd000 260,724 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE D41D8CD98F00B204E9800998ECF8427E
.vmp2 0x0010d000 440,756 bytes 440,832 bytes 7.95 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3EBC5194B8700CF323436F1F1EB0E354
.reloc 0x00179000 236 bytes 512 bytes 2.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3100D020EED1B54F53D796B4733C2DEE
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 55 (520,290 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 16 4,800 Bytes
0.9%
RT_BITMAP 5 506,620 Bytes
97.4%
RT_DIALOG 4 1,724 Bytes
0.3%
RT_STRING 13 5,542 Bytes
1.1%
RT_GROUP_CURSOR 15 314 Bytes
0.1%
RT_VERSION 1 944 Bytes
0.2%
RT_MANIFEST 1 346 Bytes
0.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Risk.Win32.Gen.dd!s7 Entfernung

Gridinsoft hat die Fähigkeit, Risk.Win32.Gen.dd!s7 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware