Gridinsoft Logo
File Icon

Der NеwInst_[UPD!].exe Scan-Bericht

Technische Analyse

Dateiname NеwInst_[UPD!].exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
SSDEEP-Hash
196608:bWYbfdRXGjrRxx4BJThagv3R9+KRHba8E7BvKdNsQHUydG8auL+1EJhMvpAFP+E/:AC+BOk8+iPI4pS3Bd3nt8+c
Scanner-Version 1.0.216.174
Datenbankversion 2025-05-14 12:00:23 UTC

Verdächtige Datei erkannt

Von 3 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
4%
Erkennungsrate
8,214,920
Dateigröße (Bytes)
3/72
Engines erkannt
2025-05-14
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
85001423c532f4c2b85516fd60a67c2d
SHA1
263458d969875c6e31866e0b9c20d1dc3ba8c8da
SHA256
0c8375c59184a716a448face09ef08f619db1245795ada87e2f44758ef169368
SHA512
a2fb641bb428ff564aa5f7c38f93393763d7ecc178ede7da44231b47503fdfe664fe35d6a01668c08a73f5b3f4306091dafb679f9df9e5b21b5a9a22a036dd0e
ImpHash
6bfb7efaa840cda501f03d168513e82c

Sicherheits-Engines mit Erkennungen (3 von 72)

VirIT
Trojan.Win32.GenHeur.B Malicious
Rising
Trojan.Injector!1.127AD (CLASSIC) Malicious
Microsoft
Trojan:Win32/Bearfoos.A!ml Malicious
69 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 3a125d7c19f23452a68b06d9fb3c6f63
Unscharf: 9157fc754cb04cef7624c7d4a105658c
dHash: fcbaeeeeeeeeeeb2
Bildbasis 0x00400000
Einstiegspunkt 0x004012a0
Kompilierungszeit 2011-03-23 01:09:05
Prüfsumme 0x00d5c167 (Tatsächlich: 0x007df014)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 13 Bibliotheken
Exporte 0 Funktionen
Ressourcen 3 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 6,378,316 bytes 6,378,496 bytes 6.25 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AA49CC214D9C30AEF080D61AB4CCC8D2
.data 0x00617000 5,732 bytes 6,144 bytes 3.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0531B3C44A5314AABC7A682606FB511F
.rdata 0x00619000 1,357,420 bytes 1,357,824 bytes 7.13 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1E085D36CD3140192C03F5A42167E9BB
.bss 0x00765000 41,936 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00770000 16,720 bytes 16,896 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CD0B15611AF6EEAD1ABCEF1EE218582F
.rsrc 0x00775000 433,152 bytes 433,152 bytes 7.83 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 34F8AD6573740EA7F8272D7FF448890D
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 3 (3,634 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 3,600 Bytes
99.1%
RT_GROUP_ICON 1 34 Bytes
0.9%

Zertifikatsketten-Analyse

Zertifikat Information
Signaturdatum 10:22 AM 04/02/2025 (66 Tage her)
Verifizierungsstatus The digital signature of the object did not verify.
Unterzeichner Wondershare Technology Group Co.,Ltd; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Gegenzeichner DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Zertifikatsketten-Zusammenfassung
DigiCert Trusted Root G4 #1 Primär
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #2 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Kette
Gültigkeitszeitraum: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2024 #4 Kette
Gültigkeitszeitraum: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
Wondershare Technology Group Co.,Ltd #5 Kette
Gültigkeitszeitraum: 2022-04-15 00:00:00 → 2025-04-05 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0E 59 B2 10 F4 02 BB 48 03 BE EC 5B 21 01 30 C5

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
3 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware