Set-up.exe Trojan Packed Malware-Analyse

Trojan Packed
Updated on 2024-06-29 (4 days ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.181.174
Datenbankversion:2024-06-29 04:00:20

Trojan.Win64.Packed.sa

Das Packen ist eine häufig von Malware-Autoren verwendete Taktik, um ihren bösartigen Code schwerer analysierbar und von Antiviren- und Sicherheitsprogrammen schwerer erkennbar zu machen. Diese Techniken beinhalten das Komprimieren, Verschlüsseln oder anderweitige Ändern des Codes der Malware, um ihn anders als in seiner ursprünglichen Form erscheinen zu lassen. Das Ziel besteht darin, die wahre Natur der Malware vor Sicherheitstools zu verbergen.

FileSet-up.exe
Überprüft2024-06-29 01:49:03
MD5b3631a210f402b47109fcc15ff658035
SHA1b09657d9a8548964ad4b2f22c69a4bdddc12a57d
SHA256fb7130dc6eadfb291e83a988ff4c2e64dd8ec019310be271b1e53597504b5a54
SHA5129823e97d9c680b960ad4d7faa3b87aad2da3a35749ee857fb78a343eb106184b23ec543decd570b8c750a1c4c9df4c81d8e12311ba0e0351dfff48c804ee6619
Imphash1af6c885af093afc55142c2f1761dbe8
File Size7254835 bytes

Trojan.Win64.Packed.sa Entfernung

Trojan.Win64.Packed.sa Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Packed.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

CompanyNameMicrosoft Corporation
FileDescriptionMicrosoft Management Console
FileVersion10.0.19041.3758 (WinBuild.160101.0800)
InternalNamemmc.exe
LegalCopyright© Microsoft Corporation. All rights reserved.
OriginalFilenamemmc.exe
ProductNameMicrosoft® Windows® Operating System
ProductVersion10.0.19041.3758
Translation0x0409 0x04b0

Portable Executable Info

dd09a2b518729ea51224302630667d5d
9d8710f12dfb9ba015e1abb1627218a4
6579556d6d6d5145
Image Base:0x140000000
Entry Point:0x14000c1f0
Compilation:2024-06-26 13:12:50
Checksum:0x006f081e (Actual: 0x006f8961)
OS Version:5.2
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The expected hash does not match the digest in SpcInfo
Sections:7
Imports: USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32,
Exports: 0
Resources:10

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00029c90 0x00029e00 62616acf257019688180f494b4eb78d4 6.48
.rdata 0x0002b000 0x00012bf4 0x00012c00 ed1885fd98960110715b9d518c1334c1 5.84
.data 0x0003e000 0x00003338 0x00000e00 99d84572872f2ce8d9bdbc2521e1966e 1.83
.pdata 0x00042000 0x000022a4 0x00002400 39f0a7d8241a665fc55289b5f9977819 5.32
_RDATA 0x00045000 0x0000015c 0x00000200 624222957a635749731104f8cdf6f9b7 2.83
.rsrc 0x00046000 0x00009e04 0x0000a000 1c35cfac41060a4b13cfc523dee4c88b 7.92
.reloc 0x00050000 0x0000075c 0x00000800 4138d4447f190c2657ec208ef31be551 5.24

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware