Gridinsoft Logo

Der PatreonPatcher.exe (PatreonPatcher) Scan-Bericht

Technische Analyse

Dateiname PatreonPatcher.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (console) x86-64, for MS Windows
SSDEEP-Hash
49152:qcGoeX9GqRzBJe3hB7tZexuIeK+b6aF1FtdnjW99CFhmC0SiGj5ewlFF+ZFm0LtL:qtdUTZMeZJj2tJM3+YNlpH2ULmUj0/
Scanner-Version 1.0.217.174
Datenbankversion 2025-05-24 07:00:16 UTC

Verdächtige Datei erkannt

Von 25 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
35%
Erkennungsrate
7,075,840
Dateigröße (Bytes)
25/71
Engines erkannt
2025-05-24
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
1bc672744e9fe81b8e94b2473c246a13
SHA1
b8420c955a31d6d04a63a56f08a382234917d935
SHA256
4cc0ced3246f1e3e4d556ce0aca1e2aca29f4c2ffe6947b634bb2fc3f8c2c64d
SHA512
00feec143b915816792cc36f91c087d091816db9c7bc976c280096a924bc6821631d96ba68c2bbe6255a3b393ac21f408c6b623bb3d81c11e3e1797103fd545c
ImpHash
55080f546519e57cbd65fee4701e8333

Sicherheits-Engines mit Erkennungen (25 von 71)

Lionic
Trojan.Win32.Generic.4!c Malicious
Skyhigh
BehavesLike.Win64.CoinMiner.vh Malicious
ALYac
Gen:Variant.Tedy.668651 Malicious
VIPRE
Gen:Variant.Tedy.668651 Malicious
BitDefender
Gen:Variant.Tedy.668651 Malicious
Elastic
malicious (moderate confidence) Malicious
Paloalto
generic.ml Malicious
MicroWorld-eScan
Gen:Variant.Tedy.668651 Malicious
Avast
Win64:MalwareX-gen [Misc] Malicious
Emsisoft
Gen:Variant.Tedy.668651 (B) Malicious
McAfeeD
ti!4CC0CED3246F Malicious
CTX
exe.trojan.tedy Malicious
Ikarus
Trojan.Win64.Agent Malicious
GData
Gen:Variant.Tedy.668651 Malicious
Google
Detected Malicious
Antiy-AVL
GrayWare/Win32.Wacapew Malicious
Arcabit
Trojan.Tedy.DA33EB Malicious
Varist
W64/ABTrojan.GZRY-2766 Malicious
McAfee
Artemis!1BC672744E9F Malicious
Cylance
Unsafe Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09E925 Malicious
MaxSecure
Trojan.Malware.305259445.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
AVG
Win64:MalwareX-gen [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
46 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x14006ea68
Kompilierungszeit 2025-05-06 04:01:08
Prüfsumme 0x00000000 (Tatsächlich: 0x006caccb)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
PDB-Pfad D:\a\HeatGame\HeatGame\Tools\AuthPatcher\PatreonPatcher\bin\Release\net8.0\win-x64\native\PatreonPatcher.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 13 Bibliotheken
Exporte 1 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
CompanyName PatreonPatcher
FileDescription PatreonPatcher
FileVersion 1.0.0.0
InternalName PatreonPatcher.dll
LegalCopyright
OriginalFilename PatreonPatcher.dll
ProductName PatreonPatcher
ProductVersion 1.0.0+44f6013a2cc1195e553995891c18f956a5dd9a66
Assembly Version 1.0.0.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 488,344 bytes 488,448 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3921429F4D2A31168EF450F229FD61E1
.managed 0x00079000 3,473,320 bytes 3,473,408 bytes 6.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 417D90E04FA4597300C9F7528CF903D1
hydrated 0x003c9000 2,012,776 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x005b5000 2,765,566 bytes 2,765,824 bytes 6.92 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C826D4866C48490EBA33725C03DCC037
.data 0x00859000 185,016 bytes 31,232 bytes 5.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 774B862D9F776FDF87FF10DA99299C7C
.pdata 0x00887000 308,928 bytes 309,248 bytes 6.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D50B682F40DEEDD7951E406C74A8362D
.rsrc 0x008d3000 1,498 bytes 1,536 bytes 4.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D03E772C4839B9426B6011A0EB989F80
.reloc 0x008d4000 5,120 bytes 5,120 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 17CA1B350EE573F62D5CF29517C59BA8
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 2 (1,338 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 848 Bytes
63.4%
RT_MANIFEST 1 490 Bytes
36.6%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt PatreonPatcher
Beschreibung PatreonPatcher
Dateiversion 1.0.0.0
Originalname PatreonPatcher.dll
Interner Name PatreonPatcher.dll

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
25 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware