Gridinsoft Logo
File Icon

Der GTRPay.exe Scan-Bericht

Technische Analyse

Dateiname GTRPay.exe
Dateityp
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Scanner-Version 1.0.254.174
Datenbankversion 2026-09-22 12:01:30 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
88,132,096
Dateigröße (Bytes)
2026-09-22
Analysedatum

Weitere Datei scannen

Die hochgeladene Datei wird analysiert; die Datei selbst wird weder aufbewahrt noch an Dritte weitergegeben. Dateinamen und Analyseergebnisse können in öffentlichen Berichten erscheinen. Kontaktieren Sie vor der Übermittlung vertraulichen Materials den Support, um Übermittlungsweg und Verarbeitung zu vereinbaren. Support · So verwenden wir Ihre Daten

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
cb663eb97df6300d3d3f6d7e3a89a8b0
SHA1
174c56575d19cdb9f0e64e7012b4c1c0d13b742a
SHA256
0dafe74b30f1f05c1b2bfdcc7fd1e1f5a9435ff3e3d7a4e9f46fb72808c52cbe
SHA512
a419dbcc893beaaf2f1990cc2fa7d0100324b0f6727b45b3d4ff30cb67151c5c6f4d7dec83e49236ea299aa0addc1b310329182beae007f6700a756e74cd4ba9
ImpHash
0bf6cdb266b42b463e61ef0f490cde97

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 4385a37f4a85a99fa2e3d9fdfd62a4ae
Unscharf: 5f1056e3ea0715b75a116d24d9c97bb8
dHash: 962b6978c8692b96
Bildbasis 0x140000000
Einstiegspunkt 0x140001460
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x0541aa30 (Tatsächlich: 0x05413ee7)
OS-Version 6.1
PEiD-Signaturen PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 16 Bibliotheken
Exporte 17 Funktionen
Ressourcen 9 Ressourcen
Abschnitte 11 Abschnitte

Versionsinformationen

Comments GTRPay 支付数据采集客户端
CompanyName GTR
FileDescription GTRPay
LegalCopyright © 2026, GTR
ProductName GTRPay
ProductVersion v0.1.0
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 18,987,760 bytes 18,988,032 bytes 6.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BDF6181DBC484550CEA5D6B92143AD52
.data 0x0121d000 8,747,024 bytes 8,747,520 bytes 6.53 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 602392525550CC081668A6257B75EA87
.rdata 0x01a75000 59,519,264 bytes 59,519,488 bytes 6.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EF833841B3979C5D2040EA22699B5E92
.pdata 0x05339000 439,968 bytes 440,320 bytes 6.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B21BBBD232B43C25FFF7A4A77D790C3
.xdata 0x053a5000 6,980 bytes 7,168 bytes 4.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2A50E22872151A3D2DD58488CDDA08F9
.bss 0x053a7000 41,552,568 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x07b48000 463 bytes 512 bytes 4.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 26D00B208DEF6766D541AFAE7299DEEF
.idata 0x07b49000 9,232 bytes 9,728 bytes 4.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6D82031DA595A720970BD7015A86A549
.tls 0x07b4c000 32 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x07b4d000 24,144 bytes 24,144 bytes 7.68 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E57683ADA33E3577F15B8C8D8998041A
.reloc 0x07b53000 392,976 bytes 393,216 bytes 5.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3BBFB558869DAA1320BE3AE4BC4A3ABC
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 9 (22,775 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 20,695 Bytes
90.9%
RT_GROUP_ICON 1 90 Bytes
0.4%
RT_VERSION 1 536 Bytes
2.4%
RT_MANIFEST 1 1,454 Bytes
6.4%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. 1
    Wöchentliche Schnellscans: Setzen Sie eine Erinnerung für jeden Sonntag. Die meisten Infektionen werden innerhalb der ersten Woche erkannt, regelmäßige Überprüfungen geben Ihnen Sicherheit.
  2. 2
    Alles aktualisieren: Diese nervigen Update-Popups haben ihren Sinn — sie schließen Sicherheitslücken. Windows, Browser, Adobe, Java — halten Sie alles aktuell.
  3. 3
    Clever herunterladen: Bleiben Sie bei offiziellen Websites und App-Stores. Wenn eine "kostenlose" Version kostenpflichtiger Software zu gut klingt, um wahr zu sein, kommt sie wahrscheinlich mit unerwünschten Extras.
  4. 4
    Erst denken, dann klicken: Malware liebt E-Mail-Anhänge und "dringende" Links. Selbst wenn eine E-Mail aussieht, als käme sie von Ihrer Bank oder einem Freund, überprüfen Sie verdächtige Anfragen über einen anderen Kanal.
Proaktiver Schutz
Diese Datei sieht momentan sauber aus, aber das bedeutet nicht, dass Sie unvorsichtig sein sollten. Täglich erscheint neue Malware, und selbst legitime Dateien können nach dem Download kompromittiert werden. Im Zweifel überprüfen Sie die Quelle und schauen Sie nach einer digitalen Signatur.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware