Gridinsoft Logo
File Icon

Der Setup - Bloxshade.exe (Bloxshade Installer (developed by Extravi, https://extravi.dev/)) Scan-Bericht

Technische Analyse

Dateiname Setup - Bloxshade.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.220.174
Datenbankversion 2025-07-09 04:00:31 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
12,355,648
Dateigröße (Bytes)
2025-07-09
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
449aca1252c5e904125964b1259ce66c
SHA1
dacbe44a2f4c7abed7fb93aea83fd9b16494169a
SHA256
1b727cd6e9b6277488dcdab44492b213063f4d303cad92fa7b58b683b4359e46
SHA512
2f7f949c899dc1ed2816111a92eba9bc797c08c67aca5ce47928ef5db7834e2f052f4a995db099d40b710f82103ac0534b761c0352aadb016445cb92d7eef612
ImpHash
7e3f32db6c2b3488239895398f145e44

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 74cd592a5a6e96c2a24d6525c3d84595
Unscharf: 57cfc064fa15c32b45a5a49048dae861
dHash: d4d8d4dcc0c0c8d9
Bildbasis 0x140000000
Einstiegspunkt 0x14004a870
Kompilierungszeit 2025-06-29 00:59:39
Prüfsumme 0x00bd062b (Tatsächlich: 0x00bd062b)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad C:\Users\hecker\Desktop\Bloxshade-main\bloxshade\build\start.pdb
Digitale Signatur Chain verification from CN=Extravi, [email protected], O=extravi.dev (serial:95195809747272595128136162848617863741, sha1:efd8afbc49ea94192bd8f68edde3e291d18e94fe) failed: The X.509 certificate provided is self-signed - "Common Name: Extravi, Email Address: [email protected], Organization: extravi.dev"
Importe 4 Bibliotheken
KERNEL32, USER32, ADVAPI32, SHELL32
Exporte 0 Funktionen
Ressourcen 13 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

Comments Website: https://extravi.dev/
CompanyName Website: https://extravi.dev/
FileDescription Bloxshade Installer (developed by Extravi, https://extravi.dev/)
FileVersion 2.8.17.0
InternalName Bloxshade
LegalCopyright Copyright © 2025 Extravi
OriginalFilename Setup - Bloxshade.exe
ProductName Bloxshade
ProductVersion 2.8.17.0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 725,110 bytes 725,504 bytes 5.72 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DD6CD97F2304935395664EF44D47FF13
.rdata 0x000b3000 162,598 bytes 162,816 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C586421FD967B879CE1C50AF1D06E31C
.data 0x000db000 16,580 bytes 8,192 bytes 3.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 47BE3A42332E78E097A385EDE49C7C8A
.pdata 0x000e0000 33,960 bytes 34,304 bytes 5.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 022C6859FCEBE9B6377778C183951D81
.fptable 0x000e9000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x000ea000 11,411,520 bytes 11,411,968 bytes 7.07 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4AFED8B596F3176D9BEFB49579A591F6
.reloc 0x00bcd000 3,660 bytes 4,096 bytes 5.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DF1619A02B613C9E24AC1F13B976AA6E
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 13 (11,410,704 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
BINARY 4 11,369,640 Bytes
99.6%
RT_ICON 6 39,630 Bytes
0.3%
RT_GROUP_ICON 1 90 Bytes
0%
RT_VERSION 1 952 Bytes
0%
RT_MANIFEST 1 392 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Bloxshade
Beschreibung Bloxshade Installer (developed by Extravi, https://extravi.dev/)
Dateiversion 2.8.17.0
Originalname Setup - Bloxshade.exe
Signaturdatum 01:01 AM 06/29/2025 (17 Tage her)
Verifizierungsstatus A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Unterzeichner Extravi
Interner Name Bloxshade
Copyright Copyright © 2025 Extravi
Zertifikatsketten-Zusammenfassung
Extravi #1 Primär
Gültigkeitszeitraum: 2024-06-02 04:45:07 → 2104-06-02 04:55:07
Signaturalgorithmus: sha256RSA
Seriennummer: 47 9E 0B CA 68 5E 6D 8A 42 FA 23 22 17 59 1A 3D
Sectigo Public Time Stamping CA R36 #2 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Signer R36 #3 Kette
Gültigkeitszeitraum: 2025-03-27 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: A4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 24
Sectigo Public Time Stamping Root R46 #4 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

Chain verification from CN=Extravi, [email protected], O=extravi.dev (serial:95195809747272595128136162848617863741, sha1:efd8afbc49ea94192bd8f68edde3e291d18e94fe) failed: The X.509 certificate provided is self-signed - "Common Name: Extravi, Email Address: [email protected], Organization: extravi.dev"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware