Gridinsoft Logo

Der version.dll (Proxy DLL) Scan-Bericht

Technische Analyse

Dateiname version.dll
Dateityp
Win32 DLL
Magische Bytes PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP-Hash
96:1UOFl6VzfjLiUmUmcPxiTOQccNy6NcPO7LcLWw:JFl6VzfjLqUmcPxiTScfmPTLW
Scanner-Version 1.0.173.174
Datenbankversion 2024-04-29 21:00:24 UTC

Verdächtige Datei erkannt

Von 7 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
10%
Erkennungsrate
6,144
Dateigröße (Bytes)
7/71
Engines erkannt
2024-04-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
acb41a41930d7b6a4cb1bad5dd46af2e
SHA1
5a61c298759d810f485425b37dced3d350403a28
SHA256
0da76dd4553d159fdc4210ee52247722845a657341b122e6adfbc7d617b4d8e0
SHA512
f057114d8721e1b7237a7391acd5750015789fd41a29214b22feb134c1d28fdb9302e027b689dd1aed779be8d046e6d608bc3055e3f149b3f52d56ee131c8f59
ImpHash
9c6ec665139e4afdc7843f3ddc4a52a7

Sicherheits-Engines mit Erkennungen (7 von 71)

ESET-NOD32
Win64/HackTool.Crack.DN potentially unsafe Malicious
Cynet
Malicious (score: 100) Malicious
Webroot
W32.Adware.Gen Malicious
Antiy-AVL
HackTool/Win64.Crack Malicious
Google
Detected Malicious
Ikarus
PUA.HackTool.Crack Malicious
alibabacloud
HackTool:Win/Crack.DN Malicious
64 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x180000000
Einstiegspunkt 0x1800014ff
Kompilierungszeit 2023-06-05 14:18:52
Prüfsumme 0x00000000 (Tatsächlich: 0x0000e206)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 3 Bibliotheken
kernel32, imagehlp, psapi
Exporte 8 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileVersion 9.20.0.0
ProductVersion 9.20.0.0
CompanyName Warez_Down
FileDescription Proxy DLL
InternalName version
LegalCopyright © Warez_Down. All rights reserved.
OriginalFilename VERSION.DLL
ProductName Microsoft® Windows® Operating System
Translation 0x0409 0x0000

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,412 bytes 1,536 bytes 5.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CD2ED6E2AD35B3D98EA57940B2691B1F
.rdata 0x00002000 842 bytes 1,024 bytes 3.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 798CC770508D278632286F590B8ACAAD
.data 0x00003000 916 bytes 1,024 bytes 2.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 154445C0E9C30A25C6E2C9F107BC7CBA
.rsrc 0x00004000 872 bytes 1,024 bytes 2.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0AF435DBAC4B7DA9C5B8743B051CAD9A
.reloc 0x00005000 36 bytes 512 bytes 0.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BE4A5E7532BCD4F111EC44AA5500D02A

Ressourcenanalyse

Gesamtressourcen: 1 (772 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 772 Bytes
100%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft® Windows® Operating System
Beschreibung Proxy DLL
Dateiversion 9.20.0.0
Originalname VERSION.DLL
Interner Name version
Copyright © Warez_Down. All rights reserved.

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
7 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware