Gridinsoft Logo
File Icon

Der Setup.exe (Setup) Scan-Bericht

Technische Analyse

Dateiname Setup.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
SSDEEP-Hash
12288:eT/ok/dM9jnhDZMSwkH3BJaDZrq5W0jRrvcvroFa9txGHysgXhghQKJX5huK1rXP:ejoa4hDqSwkH3rFJgnQgXhghHhuK1TP
Scanner-Version 1.0.218.174
Datenbankversion 2025-06-17 10:00:28 UTC

Verdächtige Datei erkannt

Von 34 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
49%
Erkennungsrate
1,386,400
Dateigröße (Bytes)
34/69
Engines erkannt
2025-06-17
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
c0e56f56d0b99c224620caa398697e39
SHA1
4a951381333199382341db5de09c795ca84b6e5b
SHA256
2d87c21cde6ac62cf52a5e5f52a4811abf9d1929c02afe1a52d3d96214e3060e
SHA512
302659f56ec2a745170430c830d5b7fa82bf5856422d1717885fe372863d48e16d0646100070d86665a2591e763a31d43f897cea200f36a72e7d20d87ef1211b
ImpHash
c7269d59926fa4252270f407e4dab043

Sicherheits-Engines mit Erkennungen (34 von 69)

Elastic
malicious (high confidence) Malicious
Skyhigh
Artemis!Trojan Malicious
Malwarebytes
Malware.AI.147548130 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
Alibaba
Trojan:Win64/Kryptik.11d986bc Malicious
K7GW
Trojan ( 005c573e1 ) Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
huorong
Trojan/ShellLoader.av Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of WinGo/Kryptik.GM Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
TrojanSpy.Win64.ACRSTEALER.YXFFPZ Malicious
Paloalto
generic.ml Malicious
Cynet
Malicious (score: 99) Malicious
Kaspersky
Trojan.Win64.GoInj.ct Malicious
Avast
Win64:Evo-gen [Trj] Malicious
F-Secure
Trojan.TR/Redcap.ibhdk Malicious
TrendMicro
TrojanSpy.Win64.ACRSTEALER.YXFFPZ Malicious
McAfeeD
ti!2D87C21CDE6A Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.WinGo.Rozena Malicious
GData
Win64.Trojan.Agent.W8XKUY Malicious
Google
Detected Malicious
Avira
TR/Redcap.ibhdk Malicious
Kingsoft
Win64.Trojan.GoInj.gen Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
AhnLab-V3
Infostealer/Win.ACRStealer.R709825 Malicious
Cylance
Unsafe Malicious
Rising
Trojan.ShellLoader!8.1B9F4 (CLOUD) Malicious
TrellixENS
Artemis!C0E56F56D0B9 Malicious
Fortinet
W32/Kryptik.GM!tr Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Multi/Wacatac.B9nj Malicious
35 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a599169279103107c3c311fc5dfd6530
Unscharf: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: e8969617179696e8
Bildbasis 0x00400000
Einstiegspunkt 0x0045c4a0
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x001571df (Tatsächlich: 0x001571df)
OS-Version 6.1
PEiD-Signaturen PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 1 Bibliotheken
kernel32
Exporte 0 Funktionen
Ressourcen 28 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

Comments Privacy Policy: http://www.logicool.co.jp/privacy
CompanyName $Co_Name Inc.
FileDescription Setup
FileVersion 2.52.33
LegalCopyright Copyright 2005-2022 Logitech. All Rights Reserved
LegalTrademarks Logitechs trademarks are either registered trademarks or trademarks of Logitech in the US and/or other countries.
ProductName Unifying Software Setup
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 537,271 bytes 537,600 bytes 6.17 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 097450A57C6172721D0BF920BEEEBDDE
.rdata 0x00085000 686,792 bytes 687,104 bytes 5.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FB44CA9A9E70A055D29B4B781F79D8C2
.data 0x0012d000 450,464 bytes 80,896 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 56553F3E0D78604FD02F0F46280590C0
.idata 0x0019b000 1,164 bytes 1,536 bytes 3.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 14BDB902184071E1FECB55D940FF8CC1
.reloc 0x0019c000 25,512 bytes 25,600 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2E3835D4CF3E8EB74CF149FBFF518891
.symtab 0x001a3000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x001a4000 44,148 bytes 44,544 bytes 3.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E3DCBFE5475FFD478F032020DA8B5BAC

Ressourcenanalyse

Gesamtressourcen: 28 (42,648 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 5 34,408 Bytes
80.7%
RT_DIALOG 20 5,964 Bytes
14%
RT_GROUP_ICON 1 76 Bytes
0.2%
RT_VERSION 1 992 Bytes
2.3%
RT_MANIFEST 1 1,208 Bytes
2.8%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Unifying Software Setup
Beschreibung Setup
Dateiversion 2.52.33
Signaturdatum 09:42 AM 03/28/2022 (1178 Tage her)
Verifizierungsstatus The digital signature of the object did not verify.
Unterzeichner Logitech Inc; DigiCert EV Code Signing CA (SHA2); DigiCert
Gegenzeichner DigiCert Timestamp 2021; DigiCert SHA2 Assured ID Timestamping CA; DigiCert
Copyright Copyright 2005-2022 Logitech. All Rights Reserved
Zertifikatsketten-Zusammenfassung
DigiCert Timestamp 2021 #1 Primär
Gültigkeitszeitraum: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
DigiCert SHA2 Assured ID Timestamping CA #2 Kette
Gültigkeitszeitraum: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
Logitech Inc #3 Kette
Gültigkeitszeitraum: 2020-06-29 00:00:00 → 2022-07-22 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 08 FC 2A 6C 41 1D 88 E7 25 3C 3D 99 17 0E AE 62
DigiCert EV Code Signing CA (SHA2) #4 Kette
Gültigkeitszeitraum: 2012-04-18 12:00:00 → 2027-04-18 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 03 F1 B4 E1 5F 3A 82 F1 14 96 78 B3 D7 D8 47 5C

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
34 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware