Gridinsoft Logo
File Icon

Der ATRI-MyDearMoments-.exe (ATRI -My Dear Moments-) Scan-Bericht

Technische Analyse

Dateiname ATRI-MyDearMoments-.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.194.174
Datenbankversion 2024-10-26 19:00:24 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
4,508,160
Dateigröße (Bytes)
2024-10-26
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
7564da0b510923c6b48ab0d89de8f272
SHA1
62e2919f36b5d1e3f2901b4ed12080bdcb42a7e8
SHA256
4705821e76fc9a1b275c719d5ecd2c700ed58da9779eebdf1e390d53a58a48e3
SHA512
3916dbd40dd386f0fac4be6d9ea8396ba3fe3b79dc125f86583250a3fda3031e474f08b72de16facc483a4a972f9f88684464f8e7b2f0ab386615ac1be860224
ImpHash
9567e2dba4e003d705d55f3641eaa38e

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 40c44ebd183acf1f07e72cfb74152537
Unscharf: 37912252ec8720c027096e0c66580202
dHash: 8b6399b191d3e37f
Bildbasis 0x00400000
Einstiegspunkt 0x0063b053
Kompilierungszeit 2017-11-30 11:41:37
Prüfsumme 0x00000000 (Tatsächlich: 0x0044e652)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad tvpwin32.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 13 Bibliotheken
Exporte 0 Funktionen
Ressourcen 66 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

FileDescription ATRI -My Dear Moments-
FileVersion 1.2.0.3
InternalName tvp2/win32
LegalCopyright (KIRIKIRI core) (C) W.Dee and contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.
OriginalFilename tvpwin32.exe
ProductName TVP(KIRIKIRI) Z core / Scripting Platform for Win32
ProductVersion 1.2.0.3
Translation 0x0411 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,875,392 bytes 2,873,344 bytes 6.67 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E6428883876AA901ECD3F2CCDCBEC6D
.adata 0x002bf000 4,096 bytes 1,536 bytes 3.86 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 829658B5DC4F0FCD5C975D52F9EC439E
.rdata 0x002c0000 970,752 bytes 968,704 bytes 6.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0920CC18AA5984921C50CD7724EF59E3
.data 0x003ad000 700,416 bytes 41,472 bytes 5.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91B99CB7F4B95243F68256046C25B14D
.rsrc 0x00458000 315,392 bytes 314,368 bytes 7.17 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 55386C03173FC86085302043CD8FE0F2
.reloc 0x004a5000 311,296 bytes 307,712 bytes 3.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D81E063300FF1F88600808BF119CFB04
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 66 (311,208 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
TEXT 3 105,814 Bytes
34%
RT_ICON 4 137,331 Bytes
44.1%
RT_DIALOG 2 752 Bytes
0.2%
RT_STRING 54 65,592 Bytes
21.1%
RT_GROUP_ICON 1 62 Bytes
0%
RT_VERSION 1 1,076 Bytes
0.3%
RT_MANIFEST 1 581 Bytes
0.2%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt TVP(KIRIKIRI) Z core / Scripting Platform for Win32
Beschreibung ATRI -My Dear Moments-
Dateiversion 1.2.0.3
Originalname tvpwin32.exe
Interner Name tvp2/win32
Copyright (KIRIKIRI core) (C) W.Dee and contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware