Gridinsoft Logo

Der winresume.exe (Resume From Hibernate boot application) Scan-Bericht

Technische Analyse

Dateiname winresume.exe
Dateityp
PE32+ executable x86-64, for MS Windows
Scanner-Version 1.0.210.174
Datenbankversion 2025-03-12 23:00:44 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
1,225,800
Dateigröße (Bytes)
2025-03-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
06f3eefb83aa1bf89fff8a7a63bb4455
SHA1
87a9dcba8cfe4430832d656359fb5b24ab28f568
SHA256
1d47993d380790f92ce8ad370a3d10fdfad7b520ee2b458c396cc9d426da7833
SHA512
c6530592648b508fa3ac10b831b50231e620ee4993f43ef4158ba3d4fb5d680942dffef0530b9f1dfec1c317d8511be89b861d20fa541e4cc6958f806496c2cb

PE-Analyse

Grundlegende Informationen

Bildbasis 0x00400000
Einstiegspunkt 0x00401090
Kompilierungszeit 1993-09-19 07:25:46
Prüfsumme 0x0013362b (Tatsächlich: 0x0013362b)
OS-Version 0.0
PEiD-Signaturen PE32+ executable x86-64, for MS Windows
PDB-Pfad winresume.pdb
Digitale Signatur OK
Importe 0
Exporte 0 Funktionen
Ressourcen 5 Ressourcen
Abschnitte 9 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Resume From Hibernate boot application
FileVersion 10.0.19041.5369 (WinBuild.160101.0800)
InternalName hiberrsm.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename hiberrsm.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.5369
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 993,642 bytes 993,792 bytes 6.51 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C4A30B00F3C452DEC3C8BC8FB07B699D
TRANSIT 0x000f4000 29 bytes 512 bytes 0.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 863D89C1D654B0E7B28D0AE4F3635E62
PAGER32C 0x000f5000 729 bytes 1,024 bytes 4.54 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CAA30BE9A6C13C1E635C0E462BAFB802
PAGE 0x000f6000 27,932 bytes 28,160 bytes 6.28 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ EFBA71C9CDC0D13B062608041AE9BBF1
.rdata 0x000fd000 126,198 bytes 126,464 bytes 5.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E894ECA25A38FEADF1C39FDD383F5355
.data 0x0011c000 237,432 bytes 2,560 bytes 4.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 31C100A4E255682532DED51EB457FBAF
.pdata 0x00156000 37,344 bytes 37,376 bytes 6.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A7859CBCD06C252BBE616B8668129B6D
.rsrc 0x00160000 11,088 bytes 11,264 bytes 3.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E53FC2D12826BDA575772212EBCDF58E
.reloc 0x00163000 2,984 bytes 3,072 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1BDC1F7AC7820F534C70A53AA2B167E8
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 5 (10,636 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
MUI 1 216 Bytes
2%
RT_RCDATA 1 4 Bytes
0%
RT_MESSAGETABLE 1 284 Bytes
2.7%
RT_VERSION 1 964 Bytes
9.1%
RT_HTML 1 9,168 Bytes
86.2%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft® Windows® Operating System
Beschreibung Resume From Hibernate boot application
Dateiversion 10.0.19041.5369 (WinBuild.160101.0800)
Originalname hiberrsm.exe
Signaturdatum 04:42 AM 01/04/2025 (154 Tage her)
Verifizierungsstatus Signed
Unterzeichner Microsoft Windows; Microsoft Windows Production PCA 2011; Microsoft Root Certificate Authority 2010
Gegenzeichner Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Interner Name hiberrsm.exe
Copyright © Microsoft Corporation. All rights reserved.
Zertifikatsketten-Zusammenfassung
Microsoft Windows #1 Primär
Gültigkeitszeitraum: 2024-09-12 20:04:07 → 2025-09-11 20:04:07
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 04 A8 82 E6 B8 AC 1C 5D 5F F0 00 00 00 00 04 A8
Microsoft Windows Production PCA 2011 #2 Kette
Gültigkeitszeitraum: 2011-10-19 18:41:42 → 2026-10-19 18:51:42
Signaturalgorithmus: sha256RSA
Seriennummer: 61 07 76 56 00 00 00 00 00 08
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2023-12-06 18:45:41 → 2025-03-05 18:45:41
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 ED E1 5F CB D5 F7 A5 5D 73 00 01 00 00 01 ED
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware