Gridinsoft Logo

Der 2025.exe Scan-Bericht

Technische Analyse

Dateiname 2025.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP-Hash
49152:UlqAEhbv43dpI2og4/eToMGW0/oTTIumydWDU78pqUJbq8aGTzM:YDHeUiW8yYDFq8M
Scanner-Version 1.0.219.174
Datenbankversion 2025-07-07 15:00:23 UTC

Verdächtige Datei erkannt

Von 15 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
21%
Erkennungsrate
2,607,616
Dateigröße (Bytes)
15/72
Engines erkannt
2025-07-07
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
bb3d9e798281f67451377230b0a7fd15
SHA1
b51ae102112659bfe5325c519f71a1cf320e8e67
SHA256
379bd75227e4470c120f7e9707003d810b7549576a6a5d4d5288fa679fb99988
SHA512
bf52cbffce47270dc99f5ded0bf1d779e644d9d0be769299dfc59bb65fe7506c0a8c3e2393faf0605ed29fb6caf14234674686a79aaeee0d61a0f180336e3248
ImpHash
4af4eca845ef4ab285071807e3283591

Sicherheits-Engines mit Erkennungen (15 von 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.AdwareAdpopup.vh Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Trojan ( 005c4a531 ) Malicious
K7GW
Trojan ( 005c4a531 ) Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Sophos
Generic ML PUA (PUA) Malicious
Ikarus
Trojan-Dropper.Win64.Agent Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
57 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x14000d640
Kompilierungszeit 2025-07-01 13:52:33
Prüfsumme 0x00000000 (Tatsächlich: 0x002805e7)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 3 Bibliotheken
KERNEL32, USER32, SHELL32
Exporte 0 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 7 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 195,204 bytes 195,584 bytes 6.50 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 17663ED4DCED67C603823FEE0B8B0224
.rdata 0x00031000 83,756 bytes 83,968 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9D6C833411643FC3937B18723B87CC4
.data 0x00046000 2,325,108 bytes 2,313,216 bytes 6.64 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 284B86CB2BE74B533C7670715DA67640
.pdata 0x0027e000 10,104 bytes 10,240 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5C9B939500CD15C254020443610EEBD
_RDATA 0x00281000 244 bytes 512 bytes 1.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F10B0CA5FF6F712B1A92F0BCEBB1B2AE
.rsrc 0x00282000 488 bytes 512 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 529A96ECC15CEBEFA37D9D5EE11AD170
.reloc 0x00283000 2,556 bytes 2,560 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5AED5B76C4838B58ED5DF8930E4E798B
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 1 (388 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MANIFEST 1 388 Bytes
100%

Zertifikatsketten-Analyse

Zertifikat Information
Zertifikatsketten-Zusammenfassung
GlobalSign #1 Primär
Gültigkeitszeitraum: 2018-09-19 00:00:00 → 2028-01-28 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 01 EE 5F 16 9D FF 97 35 2B 64 65 D6 6A
GlobalSign Code Signing Root R45 #2 Kette
Gültigkeitszeitraum: 2020-07-28 00:00:00 → 2029-03-18 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
Certum Trusted Network CA 2 #3 Kette
Gültigkeitszeitraum: 2021-05-31 06:43:06 → 2029-09-17 06:43:06
Signaturalgorithmus: sha384RSA
Seriennummer: 1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27
Certum Timestamp 2023 #4 Kette
Gültigkeitszeitraum: 2023-11-02 08:32:23 → 2034-10-30 08:32:23
Signaturalgorithmus: sha384RSA
Seriennummer: 09 C5 CC F8 BB 66 7D 71 37 AA C1 59 80 06 CB 31
Certum Timestamping 2021 CA #5 Kette
Gültigkeitszeitraum: 2021-05-19 05:32:07 → 2036-05-18 05:32:07
Signaturalgorithmus: sha384RSA
Seriennummer: E7 FF 69 C7 3B 35 CE 4B 91 26 D8 74 7C 68 A5 87
GlobalSign GCC R45 CodeSigning CA 2020 #6 Kette
Gültigkeitszeitraum: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
Beijing Baidu Netcom Science and Technology Co.,Ltd #7 Kette
Gültigkeitszeitraum: 2022-08-30 02:52:22 → 2025-11-25 03:35:31
Signaturalgorithmus: sha256RSA
Seriennummer: 61 83 1E 85 5B DD A6 0B 82 60 56 04
Sectigo Public Time Stamping Signer R35 #8 Kette
Gültigkeitszeitraum: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping CA R36 #9 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Root R46 #10 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
15 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware