Gridinsoft Logo
File Icon

Der ferrari-virtual-race-0-installer_77Mdq-2.exe (Softonic) Scan-Bericht

Technische Analyse

Dateiname ferrari-virtual-race-0-installer_77Mdq-2.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
98304:YxyaTy+hd2AEOQCJnF8HRCH+K820ZVP8hcj8CqQFLOAkGkzdnEVomFHKnP9x:YxvTy+dE2n6sRhcj8CPFLOyomFHKnP3
Scanner-Version 1.0.218.174
Datenbankversion 2025-06-12 14:00:15 UTC

Verdächtige Datei erkannt

Von 20 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
28%
Erkennungsrate
4,518,328
Dateigröße (Bytes)
20/71
Engines erkannt
2025-06-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
7aca8ccf529e4f7778f5b8919b912f3c
SHA1
774d1f9c45c83425461d1f86c5a98e25dddcfed6
SHA256
1399ed77349aebfeefd34837b25e19e64ec563e16cbba804be66f48edddbc128
SHA512
f4a02de9120fbd86a842ec84bd77bd36ea7d201b9af613aa61af86d94d230e5de2e3492afce639736a6cf70db18e716191d5df8dcb2232c75258d225f8df7e0f
ImpHash
c9fe8df867a04a9054ea77f4c9302945

Sicherheits-Engines mit Erkennungen (20 von 71)

Bkav
W32.Common.D8FC798F Malicious
Lionic
Adware.Win32.CppInstaller.2!c Malicious
CTX
exe.adware.cppinstaller Malicious
McAfee
Artemis!7ACA8CCF529E Malicious
Malwarebytes
PUP.Optional.BundleInstaller Malicious
Zillya
Adware.Agent.Win32.195930 Malicious
K7AntiVirus
Adware ( 005c0bb21 ) Malicious
K7GW
Adware ( 005c0bb21 ) Malicious
VirIT
Deceptor.RisePltInst.EMW Malicious
ESET-NOD32
a variant of Win32/CppInstaller.A potentially unwanted Malicious
Paloalto
generic.ml Malicious
Kaspersky
not-a-virus:HEUR:AdWare.Win32.Agent.gen Malicious
Rising
Adware.Agent!8.71 (CLOUD) Malicious
Google
Detected Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Ikarus
PUA.CppInstaller Malicious
Varist
W32/OfferCore.AD.gen!Eldorado Malicious
Microsoft
PUADlManager:Win32/OnePlatform Malicious
Cylance
Unsafe Malicious
Fortinet
Riskware/CppInstaller Malicious
51 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 3bb13081559d24c13da756f1077f8274
Unscharf: 3e9a00f5e503cf72961eb1517b877aee
dHash: 5050d274cecc82aa
Bildbasis 0x00400000
Einstiegspunkt 0x005c6a95
Kompilierungszeit 2024-11-13 14:08:45
Prüfsumme 0x00454f0a (Tatsächlich: 0x00454f0a)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb
Digitale Signatur OK
Importe 21 Bibliotheken
Exporte 0 Funktionen
Ressourcen 795 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

CompanyName Softonic
FileDescription Softonic
FileVersion 3.0.13.11138
LegalCopyright (c) Softonic
ProductName Softonic
ProductVersion 3.0.13.11138
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,167,872 bytes 2,168,320 bytes 6.55 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F5F2D9F23294A6293D6E72D0A33C76FA
.rdata 0x00213000 564,834 bytes 565,248 bytes 5.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B948DBE67CB0F6AEE5AF9F48DFF818A
.data 0x0029d000 69,604 bytes 48,128 bytes 5.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 88353E6D17B3B25B78218833C24F730A
.rsrc 0x002ae000 1,550,160 bytes 1,550,336 bytes 7.56 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 235889FC9362891AE84DD058C35AA828
.reloc 0x00429000 174,036 bytes 174,080 bytes 6.57 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BEA2FD040D93558CA402C06FADEBAAC8
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 795 (1,461,709 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AFX_DIALOG_LAYOUT 16 32 Bytes
0%
IMAGE_BLOB 1 26,694 Bytes
1.8%
IMAGE_BLOB2 1 22,500 Bytes
1.5%
IMAGE_BLOB3 1 24,656 Bytes
1.7%
LOCALE 17 45,668 Bytes
3.1%
PNG 553 1,012,317 Bytes
69.3%
STYLE_XML 5 83,741 Bytes
5.7%
RT_CURSOR 28 8,496 Bytes
0.6%
RT_BITMAP 46 158,460 Bytes
10.8%
RT_ICON 21 43,144 Bytes
3%
RT_MENU 1 284 Bytes
0%
RT_DIALOG 38 18,882 Bytes
1.3%
RT_STRING 30 12,804 Bytes
0.9%
RT_GROUP_CURSOR 27 554 Bytes
0%
RT_GROUP_ICON 5 324 Bytes
0%
RT_VERSION 1 572 Bytes
0%
RT_MANIFEST 1 2,032 Bytes
0.1%
None 3 549 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Softonic
Beschreibung Softonic
Dateiversion 3.0.13.11138
Signaturdatum 02:25 PM 11/13/2024 (213 Tage her)
Verifizierungsstatus Signed
Unterzeichner Sigma Gold (Rise Code LTD); Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Gegenzeichner Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Copyright (c) Softonic
Zertifikatsketten-Zusammenfassung
Sectigo Public Code Signing Root R46 #1 Primär
Gültigkeitszeitraum: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Time Stamping CA R36 #2 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Code Signing CA R36 #3 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
Sigma Gold (Rise Code LTD) #4 Kette
Gültigkeitszeitraum: 2024-01-29 00:00:00 → 2025-01-28 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 5E C5 26 F3 4D F3 ED AD E9 36 AE 0C 96 F4 78 BF
Sectigo Public Time Stamping Signer R35 #5 Kette
Gültigkeitszeitraum: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #6 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
20 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware