Gridinsoft Logo

Der LX63.dll Scan-Bericht

Technische Analyse

Dateiname LX63.dll
Dateityp
Win32 DLL
Magische Bytes PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP-Hash
49152:OllJxThXQMiPLfQAvpMSMk4wELmeXZsQKtD2ZAsajHchmGN:kl33Yr/M0ameXZsQKtD2ZAsajoN
Scanner-Version 1.0.222.174
Datenbankversion 2025-08-04 14:00:40 UTC

Verdächtige Datei erkannt

Von 1 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
1%
Erkennungsrate
2,577,168
Dateigröße (Bytes)
1/72
Engines erkannt
2025-08-04
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
227ef1ec4140b90fb5e7271929919252
SHA1
b0e1c6337649aab40e45959a7cd642186d0bf7ff
SHA256
4680b5f9163a865251ab2156cde290a6a145b27b42a70bc4160d331d9217e021
SHA512
0bf7aee233f603d04734b8e1c12da59067e77804026d9b3fe6776aa20e30ea1a9ca7eda1f223499a5b678e4b8cca05f0c098bc40a211490680d0072d8a8abd74
ImpHash
90b82d02419db84e0c03e60c3a030ef7

Sicherheits-Engines mit Erkennungen (1 von 72)

Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
71 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x180000000
Einstiegspunkt 0x1801d2ce0
Kompilierungszeit 2025-08-03 20:50:51
Prüfsumme 0x00278781 (Tatsächlich: 0x00278781)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Digitale Signatur An error occurred while validating the countersignature: Chain verification from [email protected], CN=viper, O=take2games, L=San Francisco, ST=California, C=US (serial:1000, sha1:20ae9df7716c2b66800d978aa57219f2db429ae7) failed: The X.509 certificate provided is self-signed - "Email Address: [email protected], Common Name: viper, Organization: take2games, Locality: San Francisco, State/Province: California, Country: US"
Importe 25 Bibliotheken
Exporte 1 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,950,503 bytes 1,950,720 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3983CB300489DD15670E10965DDC0213
.rdata 0x001de000 499,640 bytes 499,712 bytes 5.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8C8E87715DBFA0058D067F7BF29D98A1
.data 0x00258000 44,880 bytes 35,840 bytes 4.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5A172CAF9A84A14F79DECCA592B5095C
.pdata 0x00263000 69,744 bytes 70,144 bytes 6.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E3DF5249D1BB55550A7958ECBF3632F0
.rsrc 0x00275000 248 bytes 512 bytes 2.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AA22580139B88015429BC67CDE31C1ED
.reloc 0x00276000 12,712 bytes 12,800 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 886B50F680AD9C22BBAC213F178854AB

Ressourcenanalyse

Gesamtressourcen: 1 (145 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MANIFEST 1 145 Bytes
100%

Zertifikatsketten-Analyse

Zertifikat Information
Verifizierungsstatus A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Unterzeichner Take-Two Interactive Software, Inc.; VeriSign Class 3 Code Signing 2010 CA; VeriSign
Gegenzeichner viper
Zertifikatsketten-Zusammenfassung
viper #1 Primär
Gültigkeitszeitraum: 2025-01-27 02:43:29 → 2026-01-27 02:43:29
Signaturalgorithmus: sha256RSA
Seriennummer: 03 E8
Take-Two Interactive Software, Inc. #2 Kette
Gültigkeitszeitraum: 2011-09-21 00:00:00 → 2013-09-20 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 69 50 43 D6 8F 15 55 0F D5 DB 37 0F A8 81 7B 04
VeriSign Class 3 Public Primary Certification Authority - G5 #3 Kette
Gültigkeitszeitraum: 2011-02-22 19:25:17 → 2021-02-22 19:35:17
Signaturalgorithmus: sha1RSA
Seriennummer: 61 19 93 E4 00 00 00 00 00 1C

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

An error occurred while validating the countersignature: Chain verification from [email protected], CN=viper, O=take2games, L=San Francisco, ST=California, C=US (serial:1000, sha1:20ae9df7716c2b66800d978aa57219f2db429ae7) failed: The X.509 certificate provided is self-signed - "Email Address: [email protected], Common Name: viper, Organization: take2games, Locality: San Francisco, State/Province: California, Country: US"

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
1 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware