Gridinsoft Logo
File Icon

Der setup.exe (REM) Scan-Bericht

Technische Analyse

Dateiname setup.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
SSDEEP-Hash
196608:V0L0QEEBHFVG6oueeqfqjZySoeoUEVUn62r2cnXEB5XyWWa8E:aLWEvoLDKySown1r2EUrXXAE
Scanner-Version 1.0.218.174
Datenbankversion 2025-06-12 13:00:15 UTC

Verdächtige Datei erkannt

Von 9 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
13%
Erkennungsrate
9,275,468
Dateigröße (Bytes)
9/69
Engines erkannt
2025-06-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
eaed8db30c5f8f8479bd452db04a3933
SHA1
34fb62a238a073587f0aa8e8de106ad19e643929
SHA256
232c2389c4a127ddf1615221b9910f00d12b5658491a4fbf61fc442828832538
SHA512
fb097eece5830204162f1f9071e5b2a15db161401fdde64e98b12a46683d8eb1fa9c9a1af0cde46ed4428343f103e68821f9084b28f8a1f749ae8ecbce20b48a
ImpHash
7faf1ed7a56a8f207d5ca76004f917c4

Sicherheits-Engines mit Erkennungen (9 von 69)

Bkav
W32.AIDetectMalware Malicious
Skyhigh
BehavesLike.Win32.IMonster.rc Malicious
Symantec
ML.Attribute.HighConfidence Malicious
tehtris
Generic.Malware Malicious
Cynet
Malicious (score: 100) Malicious
Webroot
W32.Adware.Gen Malicious
AhnLab-V3
PUP/Win32.FileTour.R300056 Malicious
Rising
Trojan.Zpevdo!8.F912 (CLOUD) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
60 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a6192f6fe984afc66c3f1dae1c413b36
Unscharf: 6f795fc1b6548db6bfabf4c23798c055
dHash: 4969231b15160e04
Bildbasis 0x00400000
Einstiegspunkt 0x00beaad0
Kompilierungszeit 2018-01-20 23:31:01
Prüfsumme 0x00000000 (Tatsächlich: 0x008e5323)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Digitale Signatur No valid SignedData structure was found.
Importe 12 Bibliotheken
Exporte 0 Funktionen
Ressourcen 112 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

CompanyName REM
FileVersion 1.4.0.25
InternalName REM
LegalCopyright REM
LegalTrademarks REM
OriginalFilename REM
ProductVersion 1.4.0.0
Comments REM
ProgramID REM
FileDescription REM
ProductName REM
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
UPX0 0x00001000 5,877,760 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x0059c000 2,424,832 bytes 2,422,784 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 433FE311AA4CD7BCE2AF97CCCEC3BE1C
.rsrc 0x007ec000 380,928 bytes 379,904 bytes 4.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 375B37320EF5485DA22EE6430A25DE0E
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 112 (4,281,883 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
UNICODEDATA 6 167,861 Bytes
3.9%
VCLSTYLE 2 99,490 Bytes
2.3%
RT_CURSOR 10 3,080 Bytes
0.1%
RT_BITMAP 21 6,964 Bytes
0.2%
RT_ICON 6 369,968 Bytes
8.6%
RT_STRING 41 43,312 Bytes
1%
RT_RCDATA 13 3,588,512 Bytes
83.8%
RT_GROUP_CURSOR 10 200 Bytes
0%
RT_GROUP_ICON 1 90 Bytes
0%
RT_VERSION 1 700 Bytes
0%
RT_MANIFEST 1 1,706 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt REM
Beschreibung REM
Dateiversion 1.4.0.25
Originalname REM
Interner Name REM
Copyright REM

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
9 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware