Gridinsoft Logo

Der YimMenu v9.8.3.dll Scan-Bericht

Technische Analyse

Dateiname YimMenu v9.8.3.dll
Dateityp
Win32 DLL
Magische Bytes PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP-Hash
196608:bJt9E1/k7104MpIAGseUkBI49lnw2DAwYlddqKSH9Y2o:bJt9E1/k7104MpIAGseUkBp9lw2DAjAi
Scanner-Version 1.0.226.174
Datenbankversion 2025-10-02 14:00:24 UTC

Verdächtige Datei erkannt

Von 23 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
32%
Erkennungsrate
11,414,528
Dateigröße (Bytes)
23/72
Engines erkannt
2025-10-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
77eed7999a0744fae26c8bcd733b96f8
SHA1
9b52f8bc3f354969c0b4b11f2acb1598c8fc347b
SHA256
52fea526ede49c7636b4e449ead2722ba23b5fcee0264038f659162dc7200908
SHA512
75b19550a2eb1a69f97dda3058c1f7cc6eb0cebc642c9bdb93ff6beb0cceec11920c6ad17b07aed943c7c16636d38ed6bde9ba9ad23579e93e507552421bc35c
ImpHash
a10236a263713ede1021de9484ec4a64

Sicherheits-Engines mit Erkennungen (23 von 72)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Tedy.806320 Malicious
Skyhigh
BehavesLike.Win64.Generic.vh Malicious
ALYac
Gen:Variant.Tedy.806320 Malicious
K7AntiVirus
Unwanted-Program ( 005b81b71 ) Malicious
K7GW
Unwanted-Program ( 005b81b71 ) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/GameHack.KN potentially unsafe Malicious
Cynet
Malicious (score: 100) Malicious
BitDefender
Gen:Variant.Tedy.806320 Malicious
Emsisoft
Gen:Variant.Tedy.806320 (B) Malicious
VIPRE
Gen:Variant.Tedy.806320 Malicious
McAfeeD
ti!52FEA526EDE4 Malicious
CTX
dll.trojan.tedy Malicious
Ikarus
PUA.Generic Malicious
GData
Gen:Variant.Tedy.806320 Malicious
Arcabit
Trojan.Tedy.DC4DB0 Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Cylance
Unsafe Malicious
TrellixENS
Artemis!77EED7999A07 Malicious
DeepInstinct
MALICIOUS Malicious
49 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x180000000
Einstiegspunkt 0x18080c128
Kompilierungszeit 2025-09-02 14:47:28
Prüfsumme 0x00000000 (Tatsächlich: 0x00ae8205)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
PDB-Pfad D:\a\YimMenu\YimMenu\build\YimMenu.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 10 Bibliotheken
dbghelp, WS2_32, ADVAPI32, CRYPT32, bcrypt, KERNEL32, USER32, WINMM, IMM32, D3DCOMPILER_47
Exporte 0 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 7 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 8,955,160 bytes 8,955,392 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 01D67F30C09AB79E6EC96584730BCD15
.rdata 0x0088c000 1,940,308 bytes 1,940,480 bytes 6.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 30996AE9175BF3D794A48C8CED5489B0
.data 0x00a66000 392,220 bytes 168,960 bytes 4.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EA83BD91AE7F026F29CF7FA4886B6BD3
.pdata 0x00ac6000 318,708 bytes 318,976 bytes 6.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9E36F1D0DEEAECAABB3F62F578D02478
.fptable 0x00b14000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00b15000 504 bytes 512 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 165CB2BFED4FD8668341E572B50087DB
.reloc 0x00b16000 28,584 bytes 28,672 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 92AF47B1E1C2528D5687721008BCFD3C

Ressourcenanalyse

Gesamtressourcen: 1 (406 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MANIFEST 1 406 Bytes
100%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
23 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware