Gridinsoft Logo
File Icon

Der new-launch3r-v2.4.2.exe Scan-Bericht

Technische Analyse

Dateiname new-launch3r-v2.4.2.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
24576:IliYURqf9cxhgRCMyohvEByFvolOLN4WnDJtzy6RUKavq9RheGauGA7vlx3aOs:ClpEMyohvEB6N4WDJ3R0obaul773aOs
Scanner-Version 1.0.221.174
Datenbankversion 2025-07-25 15:00:32 UTC

Verdächtige Datei erkannt

Von 25 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
35%
Erkennungsrate
1,410,335
Dateigröße (Bytes)
25/72
Engines erkannt
2025-07-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
bc607cbdeefd53875e2f7bbcbc82b5fe
SHA1
614a9f19e199980e8b08d25f3f4b332563974925
SHA256
4669c2df4877615a620c08b298739d883aa874c8a8e97de3c9dc99dc34dd757c
SHA512
6e2a74213ede09f3a5c8166e5288d4994d5df8d15b08bae1da4a7c6865f61c5a2ac83db27983f8be745f97cf974dc089616f036a2e698aed2bd0e725dbc8fae7
ImpHash
32f3282581436269b3a75b6675fe3e08

Sicherheits-Engines mit Erkennungen (25 von 72)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win32.Adload.tc Malicious
Cylance
Unsafe Malicious
Sangfor
Suspicious.Win32.Save.ins Malicious
CrowdStrike
win/grayware_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of NSIS/Runner.RW Malicious
APEX
Malicious Malicious
McAfeeD
ti!4669C2DF4877 Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Troj/DarkGate-A Malicious
huorong
Trojan/BAT.Agent.cv Malicious
Jiangmin
Trojan.Agent.rmk Malicious
Microsoft
Trojan:Win32/Sabsik.FL.A!ml Malicious
ZoneAlarm
Troj/DarkGate-A Malicious
Google
Detected Malicious
AhnLab-V3
Infostealer/Win.LummaC2.R715571 Malicious
VBA32
TrojanDownloader.NSIS.Adload Malicious
Ikarus
Trojan.NSIS.Runner Malicious
Panda
Trj/Genetic.gen Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.121218.susgen Malicious
Fortinet
NSIS/Backdoor.RW!tr Malicious
DeepInstinct
MALICIOUS Malicious
47 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 3598b322d58fc7a838b86430c6d21330
Unscharf: e77caf81b130bdda4fe21bd318d4f48f
dHash: 71abe574b0726497
Bildbasis 0x00400000
Einstiegspunkt 0x004039e9
Kompilierungszeit 2012-02-24 19:19:49
Prüfsumme 0x001618ce (Tatsächlich: 0x001618ce)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 8 Bibliotheken
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Exporte 0 Funktionen
Ressourcen 9 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 28,780 bytes 29,184 bytes 6.52 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57B6F5DD107E84514219E896AD53A26F
.rdata 0x00009000 10,898 bytes 11,264 bytes 4.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1B7156E3EFFE405EC13C533EC456D299
.data 0x0000c000 4,089,596 bytes 512 bytes 1.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 973BD2BBB79D2E95A9565EA5181CC101
.ndata 0x003f3000 790,528 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x004b4000 36,922 bytes 37,376 bytes 7.49 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E75BF4010251AE1BFCA212A8106F3950
.reloc 0x004be000 12,916 bytes 13,312 bytes 2.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A76BF4C63B02A706FA677F1F7756EC6F
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 9 (36,374 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 3 34,958 Bytes
96.1%
RT_DIALOG 3 636 Bytes
1.7%
RT_GROUP_ICON 2 54 Bytes
0.1%
RT_MANIFEST 1 726 Bytes
2%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
25 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware