Gridinsoft Logo

Activator.exe Trojan H Malware-Analyse

Technische Analyse

Dateiname Activator.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.158.174
Datenbankversion 2024-02-03 20:00:31 UTC

Trojan.Win64.H.cl

Malware-Familie: H

N/A
Erkennungsrate
3,451,400
Dateigröße (Bytes)
2024-02-03
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
4050a309a46bec6613ef238a1c28da4a
SHA1
6fc69b2bc0008d270bac83fde79c8c7371c6d7cf
SHA256
f86fe0f9565274408e09705385bfb22a85f21ab0dcb03a91fc217c8a92fc81f0
SHA512
d18c08009bf78e375efdb1e0ab7cb049601b8c4ba8434295570eb528f59602f32b3218fdae67a51cd58d254de34e64d15929da7819f3b573a28de99325c04941
ImpHash
e701e8ef4e4dc8123b85c54c8532abb5

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x140038e08
Kompilierungszeit 2022-04-14 16:28:42
Prüfsumme 0x000f9cab (Tatsächlich: 0x00356fa3)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 6 Bibliotheken
libcurl, COMCTL32, SHLWAPI, KERNEL32, USER32, SHELL32
Exporte 0 Funktionen
Ressourcen 6 Ressourcen
Abschnitte 6 Abschnitte

Digitale Signaturen

DigiCert Assured ID Root CA DigiCert Inc (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Notepad++ (FR)

Versionsinformationen

Translation 0x0409 0x04b0
CompanyName Don HO [email protected]
FileDescription WinGup for Notepad++
FileVersion 5.23
InternalName gup.exe
LegalCopyright Copyright 2018 by Don HO
OriginalFilename gup.exe
ProductName WinGup for Notepad++
ProductVersion 5.23

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 681,952 bytes 681,984 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 09438F54964D3EB727678E6188371CEF
.rdata 0x000a8000 222,232 bytes 222,720 bytes 4.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1221291200FD1A48EF50A53C80452568
.data 0x000df000 27,028 bytes 18,432 bytes 4.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 722B209EEC53E10639A67D27EF47EF7C
.pdata 0x000e6000 31,608 bytes 31,744 bytes 5.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 56B673A4ED5639026CB9733D1E76175C
.rsrc 0x000ee000 3,392 bytes 3,584 bytes 4.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A1F69B302EE7D4684F811F577EB64645
.reloc 0x000ef000 6,668 bytes 7,168 bytes 5.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3DC962E67B7FD3823721F561F880D0EC

Ressourcenanalyse

Gesamtressourcen: 6 (2,986 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_DIALOG 4 1,380 Bytes
46.2%
RT_VERSION 1 738 Bytes
24.7%
RT_MANIFEST 1 868 Bytes
29.1%

Zertifikatsketten-Analyse

Zertifikat #1
Betreff DigiCert Trusted Root G4
DigiCert Inc
US
Aussteller DigiCert Assured ID Root CA
Seriennummer 1516373402409301898457830903294251968
Zertifikat #2
Betreff DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
Aussteller DigiCert Trusted Root G4
Seriennummer 9586110043380832440035821245782711899
Zertifikat #3
Betreff DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Aussteller DigiCert Trusted Root G4
Seriennummer 11533403529598586876501374841704918745
Zertifikat #4
Betreff DigiCert Timestamp 2022 - 2
DigiCert, Inc.
US
Aussteller DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
Seriennummer 13927251897073529254730216701512030109
Zertifikat #5
Betreff Notepad++
Notepad++
FR
Aussteller DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Seriennummer 4872414330473945572429479197100848202
Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.H.cl Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.H.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware