Gridinsoft Logo
File Icon

Eternal.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname Eternal.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.221.174
Datenbankversion 2025-07-19 19:00:24 UTC
⚠

Trojan.Heur!.01052031

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdÀchtiges Code-Verhalten, das auf Malware-PrÀsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software Àhnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
7,704,216
DateigrĂ¶ĂŸe (Bytes)
2025-07-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
d4326ad4b99a03775aba538c5195fff0
SHA1
aa776f63cb560358ac2f0d1c790d2498790462e1
SHA256
fc9a08b35b86ba4a3db52565454a63280ad68dde41893bb0b9847a61446fc52c
SHA512
a537ddb305a5ae19a649c942f7eedc21c9d1896b68ca3c0487b16d2fcd534c853ef9f8093a2a25d9dbc3511679308150dd7f3bfa400f26ff2934e1a099ecd734
ImpHash
b7fc31b6422013c5f943a1da91692ed3

PE-Analyse

Grundlegende Informationen

▌
Symbol
Hash: 9b90ae610d68f3bb641277f80e0b8c50
Unscharf: eb3c36717545591026da9160551c831b
dHash: f8fc4c6c69288ae0
Bildbasis 0x00400000
Einstiegspunkt 0x00401000
Kompilierungszeit 2010-06-25 06:55:58
PrĂŒfsumme 0x00762696 (TatsĂ€chlich: 0x007610c4)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad d:\BuildServer\WoW\1\work\WoW-code\branches\wow-patch-3_3_5_A-BNet\WoW\Bin\Wow.pdb
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 17 Bibliotheken
Exporte 1 Funktionen
Ressourcen 29 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

▌
Comments
CompanyName Blizzard Entertainment
FileDescription World of Warcraft Retail
FileVersion 3, 3, 5, 12340
InternalName World of Warcraft
LegalCopyright Copyright © 2004
LegalTrademarks
OriginalFilename WoW.exe
PrivateBuild
ProductName World of Warcraft
ProductVersion Version 3.3
SpecialBuild
Translation 0x0000 0x04b0

PE-Abschnitte

▌
Name Virtuelle Adresse Virtuelle GrĂ¶ĂŸe RohgrĂ¶ĂŸe Entropie Eigenschaften MD5
.text 0x00001000 6,149,043 bytes 6,149,120 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DBBB324FF6EB82CB49983CD2C13E685F
.rdata 0x005df000 878,201 bytes 878,592 bytes 5.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE02DA553EE17CC7903E5796456F7C31
.data 0x006b6000 3,253,512 bytes 495,104 bytes 4.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1FCA65A45C4E2F9ED8349D6D68E1691B
.zdata 0x009d1000 4,096 bytes 4,096 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.tls 0x009d2000 25 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x009d3000 170,704 bytes 171,008 bytes 7.23 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6FBBB45AAF830B355C3F5E0E879588C6
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≄6.5) - mögliche Komprimierung

Ressourcenanalyse

▌
Gesamtressourcen: 29 (169,152 Bytes)
Ressourcentyp Anzahl GesamtgrĂ¶ĂŸe Prozentsatz
BLIZZARDCOMPONENT 1 200 Bytes
0.1%
DATA 12 131,858 Bytes
78%
RT_CURSOR 1 308 Bytes
0.2%
RT_BITMAP 1 620 Bytes
0.4%
RT_ICON 8 34,944 Bytes
20.7%
RT_GROUP_CURSOR 1 20 Bytes
0%
RT_GROUP_ICON 2 124 Bytes
0.1%
RT_VERSION 1 908 Bytes
0.5%
RT_MANIFEST 1 86 Bytes
0.1%
None 1 84 Bytes
0%

Zertifikatsketten-Analyse

▌
Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die IdentitĂ€t des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim AusfĂŒhren dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: ÜberprĂŒfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswĂŒrdigen Herausgeber stammt.

Trojan.Heur!.01052031 Entfernung

Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.01052031 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die SchaltflÀche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusĂ€tzliche Bedrohungen herunterlĂ€dt. FĂŒhren Sie den Scan im abgesicherten Modus durch, um hartnĂ€ckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung ĂŒberein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung fĂŒr

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware