Gridinsoft Logo

Der tor.exe Scan-Bericht

Technische Analyse

Dateiname tor.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
SSDEEP-Hash
98304:S2ZHyAsy/0zcUjGMumq+zQ/Rou1DYfxwUgElvX9lzoqK:qTaMuR3Rp1DYvl8R
Scanner-Version 1.0.140.174
Datenbankversion 2023-10-01 20:06:06 UTC

Verdächtige Datei erkannt

Von 5 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
7%
Erkennungsrate
7,804,416
Dateigröße (Bytes)
5/72
Engines erkannt
2023-10-01
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
213edb00ccbaae90892429423bc85212
SHA1
941f3ba29fa8f4225124fff6cc64ce39e6d506fe
SHA256
3807d96998a15aed25ec9a95c3183385c6c73f6dde811ef2452c30f5f7df2810
SHA512
66ee585ed26aca735921c1fac1034a7be91efe5c03e53e2a7d119a456c7149f7e52df78ad145d51c6c6c5003a568772d3df2ee61e43333de9b1218aefffe1a32
ImpHash
e0dc128ee140549607134b0eb5bfeb8c

Sicherheits-Engines mit Erkennungen (5 von 72)

Bkav
W32.AIDetectMalware.64 Malicious
Rising
Trojan.Malgent!8.10C33 (CLOUD) Malicious
Ikarus
Trojan.Win32.Malgent Malicious
Microsoft
Trojan:Win32/Malgent!MTB Malicious
Google
Detected Malicious
67 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x140001420
Kompilierungszeit 1970-01-01 00:00:00
Prüfsumme 0x00774b19 (Tatsächlich: 0x00774b19)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 20 Bibliotheken
Exporte 0 Funktionen
Ressourcen 0 Ressourcen
Abschnitte 7 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 6,293,654 bytes 6,294,016 bytes 5.99 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 971D82E53F3EA8520081B1C2153B5CF4
.rdata 0x00602000 1,246,380 bytes 1,246,720 bytes 5.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 3EA6F7DDCAF38A600F39FF36208B6A99
.buildid 0x00733000 53 bytes 512 bytes 0.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES D174B2760D20E3ED52BDF3CC49EA438B
.data 0x00734000 119,260 bytes 74,752 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES 460C8194E39FF54016E48E1C572A496A
.pdata 0x00752000 155,652 bytes 156,160 bytes 6.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 5C21E8CC87283E76101F44E1CBDEB0C1
.tls 0x00779000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES BF619EAC0CDF3F68D496EA9344137E8B
.reloc 0x0077a000 30,704 bytes 30,720 bytes 5.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 0B7E43ED026947E1F4BA25421432E6EA

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
5 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware