Gridinsoft Logo
File Icon

ACIII.launcher.exe Malware GenericMC Malware-Analyse

Technische Analyse

Dateiname ACIII.launcher.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.211.174
Datenbankversion 2025-03-26 13:01:20 UTC
⚠

Malware.Win64.GenericMC.cc

Malware-Familie: GenericMC

Diese generische Erkennung deckt Dateien ab, die Trojanische-Pferd-Indikatoren zeigen. Es identifiziert Malware, die legitim erscheint, aber versteckte bösartige FunktionalitÀt enthÀlt, die darauf ausgelegt ist, die SystemintegritÀt oder Benutzerdaten zu kompromittieren.
N/A
Erkennungsrate
251,904
DateigrĂ¶ĂŸe (Bytes)
2025-03-26
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
b60cb5fc77f8c262b37a6682eacdf3b7
SHA1
0c7e2cabec5656e99c4aa5b1f55963074b1e76d7
SHA256
f811695b93e61e7e5cc939cd379dc685e3f56a6bab90c8fc80a1d2078d95d313
SHA512
7f3638c86f903fe014f087dd3873880b67a18c413c4c64586eee994eed31dcf1462ba25599c89cc515c609118afeaa3e0cc6c5eb58006f886d9a6dbb396d9f3f
ImpHash
19a7d04cc481fd098b8f7a0146fd90ec

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: f9c7d7147ade481c636dddf1d2b58acc
Unscharf: f163417c111abe1ec63c6e4421c62ded
dHash: ca663299c6a3c9b5
Bildbasis 0x140000000
Einstiegspunkt 0x1400022f4
Kompilierungszeit 2019-03-27 19:25:04
PrĂŒfsumme 0x00000000 (TatsĂ€chlich: 0x000457c3)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 3 Bibliotheken
KERNEL32, USER32, GDI32
Exporte 0 Funktionen
Ressourcen 9 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

▌
CompanyName CODEX
FileVersion 1.0.0.2019
LegalCopyright Copyright (C) CODEX, 2o19
ProductName Game launcher
ProductVersion 1.0.0.2019
Translation 0x0409 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 57,653 bytes 57,856 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D5F7FC83683E725B0F6BBCF7494D3938
.rdata 0x00010000 39,106 bytes 39,424 bytes 4.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 46F5E35365854BD524D00C637B618A66
.data 0x0001a000 7,604 bytes 3,072 bytes 2.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F64AD5514898B6B7AD89DD3F53EE4D4D
.pdata 0x0001c000 4,224 bytes 4,608 bytes 4.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F24AF85F3E58DD447BB37E7990A5FDAF
.rsrc 0x0001e000 143,568 bytes 143,872 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C94943FC16AE11C7A3FA17E055DAEE64
.reloc 0x00042000 1,608 bytes 2,048 bytes 4.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1485AD86725D3AB942D44CA2B2B03538

Ressourcenanalyse

▌
Gesamtressourcen: 9 (142,878 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
RT_BITMAP 1 131,754 Bytes
92.2%
RT_ICON 1 9,640 Bytes
6.7%
RT_MENU 1 74 Bytes
0.1%
RT_DIALOG 1 376 Bytes
0.3%
RT_STRING 1 78 Bytes
0.1%
RT_ACCELERATOR 1 16 Bytes
0%
RT_GROUP_ICON 1 20 Bytes
0%
RT_VERSION 1 528 Bytes
0.4%
RT_MANIFEST 1 392 Bytes
0.3%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Malware.Win64.GenericMC.cc Entfernung

Gridinsoft hat die FĂ€higkeit, Malware.Win64.GenericMC.cc zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware