Gridinsoft Logo
File Icon

Der Procmon.exe (Process Monitor) Scan-Bericht

Technische Analyse

Dateiname Procmon.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.221.174
Datenbankversion 2025-07-23 23:00:31 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
4,124,696
Dateigröße (Bytes)
2025-07-23
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
c3e77b6959cc68baee9825c84dc41d9c
SHA1
bc18a67ad4057dd36f896a4d411b8fc5b06e5b2f
SHA256
3b7ea4318c3c1508701102cf966f650e04f28d29938f85d74ec0ec2528657b6e
SHA512
f825521149f4e771c9f51abaa4fa956258a5393754ec7422692dc0c24c120ed9f103dd3953b47b7bb331dd4095b3e97b95fb35c4dfe03ce39574ba4b39b76d7d
ImpHash
b6b70847ec4b6d39f641691853d7b02b

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 41c71ebe6dbfbbc3b6eb27a42f034ada
Unscharf: 9239c7fc3c314c1879f3945a0f53f974
dHash: 00a20a33ad8bb1c2
Bildbasis 0x00400000
Einstiegspunkt 0x004a7f70
Kompilierungszeit 2024-06-20 16:54:12
Prüfsumme 0x003fafd7 (Tatsächlich: 0x003fafd7)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\__w\1\s\exe\Win32\Release\Procmon.pdb
Digitale Signatur OK
Importe 16 Bibliotheken
Exporte 0 Funktionen
Ressourcen 286 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

CompanyName Sysinternals - www.sysinternals.com
FileDescription Process Monitor
FileVersion 4.01
InternalName Process Monitor
LegalCopyright Copyright © 1996-2024 Mark Russinovich
OriginalFilename Process Monitor
ProductName Sysinternals Procmon
ProductVersion 4.01
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 895,514 bytes 896,000 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C6ED2F3BBF67E568C851504195AFFBCD
.rdata 0x000dc000 238,162 bytes 238,592 bytes 4.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 597AEFE050C33B81855E0890CBEC24F5
.data 0x00117000 101,584 bytes 26,624 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A0C8C3B820A7E23DC0D75AFA2C1FC5B8
.rsrc 0x00130000 2,893,344 bytes 2,893,824 bytes 4.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6497C002C68058FA59AE5F89FCA62712
.reloc 0x003f3000 57,972 bytes 58,368 bytes 6.70 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3A0BF19774A737279730A0B246265FEB
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 286 (2,878,080 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AFX_DIALOG_LAYOUT 31 1,910 Bytes
0.1%
BINRES 2 2,212,808 Bytes
76.9%
INI 1 1,175 Bytes
0%
RT_CURSOR 2 616 Bytes
0%
RT_ICON 160 619,805 Bytes
21.5%
RT_MENU 6 3,342 Bytes
0.1%
RT_DIALOG 38 30,338 Bytes
1.1%
RT_STRING 9 2,440 Bytes
0.1%
RT_ACCELERATOR 2 280 Bytes
0%
RT_GROUP_CURSOR 2 40 Bytes
0%
RT_GROUP_ICON 31 2,426 Bytes
0.1%
RT_VERSION 1 816 Bytes
0%
RT_MANIFEST 1 2,084 Bytes
0.1%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Sysinternals Procmon
Beschreibung Process Monitor
Dateiversion 4.01
Originalname Process Monitor
Signaturdatum 04:54 PM 06/20/2024 (407 Tage her)
Verifizierungsstatus Signed
Unterzeichner Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Gegenzeichner Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Interner Name Process Monitor
Copyright Copyright © 1996-2024 Mark Russinovich
Zertifikatsketten-Zusammenfassung
Microsoft Windows Hardware Compatibility Publisher #1 Primär
Gültigkeitszeitraum: 2023-10-19 19:50:13 → 2024-10-16 19:50:13
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 0A F9 67 00 02 A9 7C BC D3 00 00 00 00 01 0A
Microsoft Windows Third Party Component CA 2012 #2 Kette
Gültigkeitszeitraum: 2012-04-18 23:48:38 → 2027-04-18 23:58:38
Signaturalgorithmus: sha256RSA
Seriennummer: 61 0B AA C1 00 00 00 00 00 09
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2023-12-06 18:45:34 → 2025-03-05 18:45:34
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 EB E0 18 6C B5 B6 EF 38 ED 00 01 00 00 01 EB
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Time-Stamp Service #5 Kette
Gültigkeitszeitraum: 2023-10-12 19:07:09 → 2025-01-10 19:07:09
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 DD 5D 57 1D 95 D4 AD AA 1B 00 01 00 00 01 DD
Microsoft Corporation #6 Kette
Gültigkeitszeitraum: 2023-11-16 19:09:00 → 2024-11-14 19:09:00
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 03 AF 30 40 0E 4C A3 4D 05 41 00 00 00 00 03 AF
Microsoft Code Signing PCA 2011 #7 Kette
Gültigkeitszeitraum: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Signaturalgorithmus: sha256RSA
Seriennummer: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #8 Kette
Gültigkeitszeitraum: 2023-10-12 19:07:25 → 2025-01-10 19:07:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 E2 99 99 95 F1 DC E3 20 EB 00 01 00 00 01 E2
Microsoft Time-Stamp Service #9 Kette
Gültigkeitszeitraum: 2023-12-06 18:45:51 → 2025-03-05 18:45:51
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 F0 2A 7C 1D 59 3B E6 1F AD 00 01 00 00 01 F0

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware