Der aimp 5 40 2691 w64 exe (AIMP Setup) Artem Izmaylov Malware Analyse
Gridinsoft Logo
File Icon

Der aimp_5.40.2691_w64.exe (AIMP Setup) Scan-Bericht

Technische Analyse

Dateiname aimp_5.40.2691_w64.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.223.174
Datenbankversion 2025-08-24 03:00:48 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
21,907,392
Dateigröße (Bytes)
2025-08-24
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
718c7ccf07b46ebc176b1a62a820be6c
SHA1
8850fd488cceab2f9210c3ec9d3a8f788f83ef34
SHA256
2e954bf1c645b340bb18a950341684007287b3e7e7448253a294524547a801a0
SHA512
50e8fc73a0023d189b8ca2ce5c0eedb6f59dc1466b57b27776360f6ebe78151d275b365a0009ea318ed7a54d33a3e38e3ffa892f44ec63d4fa43f8f820569106
ImpHash
b109789cd6e811af2decf3fd32dd3481

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 91537593fafaac77f5d5cc19aedc31b7
Unscharf: 313cc34a2f53b9e0e6d153d920ee01a1
dHash: f0e8ccd496ecf0b2
Bildbasis 0x00400000
Einstiegspunkt 0x00879550
Kompilierungszeit 2025-08-13 11:34:08
Prüfsumme 0x014eaa89 (Tatsächlich: 0x014eaa89)
OS-Version 5.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur Chain verification from [email protected], CN=IP Izmaylov Artem Andreevich, O=IP Izmaylov Artem Andreevich, L=Tula, ST=Tula Oblast, C=RU (serial:2893703878802427746659492747, sha1:1e18b76e7832f103b16ae8aed5a5dcd16345cef8) failed: Unable to build a validation path for the certificate "Email Address: [email protected], Common Name: IP Izmaylov Artem Andreevich, Organization: IP Izmaylov Artem Andreevich, Locality: Tula, State/Province: Tula Oblast, Country: RU" - no issuer matching "Common Name: GlobalSign GCC R45 CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found
Importe 11 Bibliotheken
Exporte 3 Funktionen
Ressourcen 63 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

Comments Made in Russia
CompanyName Artem Izmaylov
FileDescription AIMP Setup
FileVersion 5.4.0.2691
LegalCopyright Artem Izmaylov
ProductName AIMP
ProductVersion 5.4.0.2691
Translation 0x0419 0x04e3

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,767,316 bytes 4,767,744 bytes 5.79 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4EDC75BC1374BBAABDCD2AC93EA492BC
.data 0x0048d000 468,568 bytes 468,992 bytes 5.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F7D37029246A7A899D518396491BC94F
.bss 0x00500000 254,504 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0053f000 18,018 bytes 18,432 bytes 4.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 54595F6E70DAB3CA215D77A3C143D44C
.didata 0x00544000 9,500 bytes 9,728 bytes 3.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BDDDC0B85C7FB5253E30B6DE7880A742
.edata 0x00547000 151 bytes 512 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E042D85F63E1D41309709690F91D6E62
.tls 0x00548000 632 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00549000 109 bytes 512 bytes 1.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABE7B60AC6EF0305392AAFB794802D25
.pdata 0x0054a000 238,644 bytes 239,104 bytes 6.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0EDC7DA2579E1DB15BC26510660000CF
.rsrc 0x00585000 16,392,704 bytes 16,392,704 bytes 7.99 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07C76D4A30D4B98E20D726011D3F78E3
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 63 (16,389,180 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 16 94,712 Bytes
0.6%
RT_ICON 5 34,408 Bytes
0.2%
RT_STRING 21 16,392 Bytes
0.1%
RT_RCDATA 8 16,241,010 Bytes
99.1%
RT_GROUP_CURSOR 10 284 Bytes
0%
RT_GROUP_ICON 1 76 Bytes
0%
RT_VERSION 1 632 Bytes
0%
RT_MANIFEST 1 1,666 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt AIMP
Beschreibung AIMP Setup
Dateiversion 5.4.0.2691
Signaturdatum 11:34 AM 08/13/2025 (14 Tage her)
Verifizierungsstatus Signed
Unterzeichner IP Izmaylov Artem Andreevich; GlobalSign GCC R45 CodeSigning CA 2020; GlobalSign Code Signing Root R45
Gegenzeichner Globalsign TSA for Advanced - G4; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Copyright Artem Izmaylov
Zertifikatsketten-Zusammenfassung
IP Izmaylov Artem Andreevich #1 Primär
Gültigkeitszeitraum: 2023-08-22 08:26:26 → 2026-11-08 12:04:55
Signaturalgorithmus: sha256RSA
Seriennummer: 09 59 9D A1 98 AB 73 B3 9C E6 63 8B
Globalsign TSA for Advanced - G4 #2 Kette
Gültigkeitszeitraum: 2025-04-11 14:47:01 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 03 32 E1 65 BF 9B 78 43 E0 99 75 94 63 77 0B
GlobalSign Timestamping CA - SHA384 - G4 #3 Kette
Gültigkeitszeitraum: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #4 Kette
Gültigkeitszeitraum: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

Chain verification from [email protected], CN=IP Izmaylov Artem Andreevich, O=IP Izmaylov Artem Andreevich, L=Tula, ST=Tula Oblast, C=RU (serial:2893703878802427746659492747, sha1:1e18b76e7832f103b16ae8aed5a5dcd16345cef8) failed: Unable to build a validation path for the certificate "Email Address: [email protected], Common Name: IP Izmaylov Artem Andreevich, Organization: IP Izmaylov Artem Andreevich, Locality: Tula, State/Province: Tula Oblast, Country: RU" - no issuer matching "Common Name: GlobalSign GCC R45 CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware