Gridinsoft Logo
File Icon

Der mq8ujwrpmg.exe Scan-Bericht

Technische Analyse

Dateiname mq8ujwrpmg.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.229.174
Datenbankversion 2025-11-25 17:00:28 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
80,460,662
Dateigröße (Bytes)
2025-11-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a573fa81259318c0616953ed1ae0ccb2
SHA1
c6ab875a81052efc32e683f26f121035f50bdebf
SHA256
4e04156f4ae048ca44bdf30464952e2014e207b0011bdf1cebc0078d5826c343
SHA512
226c7f7170a4425a94f1626f4e72a9c13de0e5803666f7017b91ceb5a67753c8dc9108c5190d1161d45c4fc77b4828396fb1e36813570acec79eb72edd9237ad
ImpHash
2266c80f8d11e166a060bedf86a1636c

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 8452d3dba126317073382ad219e1ee45
Unscharf: 3bf572e8682a743ffa3bc48d5d294c6e
dHash: f0d4b2a269e8ccf0
Bildbasis 0x140000000
Einstiegspunkt 0x1415306f8
Kompilierungszeit 2025-11-24 13:18:23
Prüfsumme 0x04cbf290 (Tatsächlich: 0x04cbf290)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\20.17.0\out\Release\node.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 13 Bibliotheken
Exporte 8529 Funktionen
Ressourcen 126 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

LegalTrademarks Gamebryo Technologies trademark.
CompanyName Frostbite Systems
ProductVersion 5.76.2875.4760
FileVersion 5.76.2875.4760
OriginalFilename odysseyengine.exe
FileDescription Advanced Graphics Processing Framework
LegalCopyright © 2023 Frostbite Systems. All rights reserved.
ProductName Creation Engine Runtime
InternalName torqueengine
Translation 0x0409 0x04b0
FileDescription Stealth Banking Trojan & Clipboard Manipulation Tools
CompanyName Erebus Solutions
ProductName Hyperion Persistence Engine
FileVersion 33.69.319.914685
ProductVersion 33.69.319.914685
InternalName perseus
OriginalFilename AegisNova.exe
LegalCopyright © 2025 Erebus Solutions. All rights reserved.
Comments
LegalTrademarks All rights reserved
PrivateBuild PrivateBuild
Framework 5,a_&*MPdzUYuwWQ 6^xPJh-G
Target ^TfSbk9 r9UCs#v#$Dp(58BIN8s;n-87.M_uF6uLe5q5g
Compiled By F2R#tG;WAGsHdQ^$)AF6kwkb@QELsyk,a@7%_Ts4LU(tAhmq9
Build Date SSh8ZR $Y5;,1_
Architecture VgxNE@c4W vRqB2ZQoMAeHoXgLd0a
Owner e8U^-Uiic64S
Contact _,MQPLqDieGuJ(zAu(0(8E
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 22,577,484 bytes 22,577,664 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 042E7F2E83F60FA57AF891E33295B145
.rdata 0x0158a000 45,475,708 bytes 45,475,840 bytes 6.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8F0816194E7BA7CB3E96CCB977C20881
.data 0x040e9000 3,067,364 bytes 202,752 bytes 3.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A4D02E175A796BBDAE639097FFD1D1DA
.pdata 0x043d6000 1,053,648 bytes 1,053,696 bytes 6.96 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2F66E87EAC99160A62A95B761D920C9A
.fptable 0x044d8000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x044d9000 202,423 bytes 202,752 bytes 5.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCAE7AF6C2B4F098D7FB426CD394130F
.reloc 0x0450b000 146,300 bytes 146,432 bytes 5.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D87E30B7C339780B16A91DB3D6D75617
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 126 (196,240 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 9 182,709 Bytes
93.1%
RT_STRING 105 8,956 Bytes
4.6%
RT_ACCELERATOR 8 352 Bytes
0.2%
RT_GROUP_ICON 1 132 Bytes
0.1%
RT_VERSION 2 3,444 Bytes
1.8%
RT_MANIFEST 1 647 Bytes
0.3%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware