Gridinsoft Logo
File Icon

Der FFWsUpgrade.dll (FFWsUpgrade) Scan-Bericht

Technische Analyse

Dateiname FFWsUpgrade.dll
Dateityp
Win32 DLL
Magische Bytes PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP-Hash
98304:fiovwz6fEdB4yOon3PkyauFPg419XzbuJnk4rv5pnon:6ovwzCuBQa3syLFPg41lbsnk4tpno
Scanner-Version 1.0.211.174
Datenbankversion 2025-03-22 03:00:51 UTC

Verdächtige Datei erkannt

Von 34 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
47%
Erkennungsrate
4,669,952
Dateigröße (Bytes)
34/73
Engines erkannt
2025-03-22
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
0c9b83c4874b4c22ad1ec666036be8dd
SHA1
3e032aadc2cc09867e3f1f14b91dfa3482882175
SHA256
54770bbda84d6809c64fea15f7575a07eadda865216fbce5ec486fd4ca45dcc6
SHA512
5020e84cf652601dd3f436c756ef2ecce6e36e0b5040f630d4fe849e678aaf26f22bf9084fe34b4602497eab0ec309fafda279f2b85c0734f527d68eeccaa2d7
ImpHash
7beeed8fac2cc521f68ee61110bc1581

Sicherheits-Engines mit Erkennungen (34 von 73)

Bkav
W32.Common.106C06C9 Malicious
Lionic
Trojan.Win32.VMProtect.4!c Malicious
MicroWorld-eScan
Trojan.Generic.37247391 Malicious
CTX
dll.trojan.vmprotect Malicious
CAT-QuickHeal
Trojan.Ghanarava.17424508926be8dd Malicious
Skyhigh
BehavesLike.Win64.Generic.rc Malicious
McAfee
Artemis!0C9B83C4874B Malicious
Zillya
Trojan.VMProtect.Win64.21499 Malicious
Sangfor
PUP.Win64.Packed.Vq6l Malicious
K7AntiVirus
Trojan ( 0058cdab1 ) Malicious
Alibaba
Packed:Win64/VMProtect.afdf2be5 Malicious
K7GW
Trojan ( 0058cdab1 ) Malicious
Symantec
Trojan.Gen.MBT Malicious
ESET-NOD32
a variant of Win64/Packed.VMProtect.L suspicious Malicious
Paloalto
generic.ml Malicious
BitDefender
Trojan.Generic.37247391 Malicious
Emsisoft
Trojan.Generic.37247391 (B) Malicious
VIPRE
Trojan.Generic.37247391 Malicious
McAfeeD
ti!54770BBDA84D Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
PUA.VMProtect Malicious
FireEye
Trojan.Generic.37247391 Malicious
Varist
W64/ABApplication.TZQC-3845 Malicious
Fortinet
Riskware/Application Malicious
Antiy-AVL
RiskWare[Packed]/Win32.VMProtect.a Malicious
Arcabit
Trojan.Generic.D238599F Malicious
Google
Detected Malicious
AhnLab-V3
Malware/Win.Generic.R689421 Malicious
ALYac
Trojan.Generic.37247391 Malicious
Cylance
Unsafe Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09AN25 Malicious
MaxSecure
Trojan.Malware.324944835.susgen Malicious
GData
Trojan.Generic.37247391 Malicious
alibabacloud
Trojan:Win/Packunwan.Gen Malicious
39 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a4c09c4859e5ebf0c25d5741e4dcf096
Unscharf: f3a8cd694b22d7e9f267a395d00d9ba9
dHash: c69a727219ccb2b2
Bildbasis 0x180000000
Einstiegspunkt 0x1805a05a8
Kompilierungszeit 2025-01-03 12:52:19
Prüfsumme 0x004786b9 (Tatsächlich: 0x004786b9)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 12 Bibliotheken
Exporte 14 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 9 Abschnitte

Versionsinformationen

CompanyName Wondershare
FileDescription FFWsUpgrade
FileVersion 14, 2, 9, 11061
InternalName FFWsUpgrade
LegalCopyright Copyright (c) 2020-2025 Wondershare. All rights reserved.
OriginalFilename FFWsUpgrade
ProductName FFWsUpgrade
ProductVersion 14.2.9.11061
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 82,335 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00016000 38,722 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00020000 3,632 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00021000 5,184 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.LsJ0 0x00023000 2,632,846 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.LsJ1 0x002a6000 3,232 bytes 3,584 bytes 2.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E92BDD29E1AA92EFF1EB644C646B863E
.LsJ2 0x002a7000 4,467,980 bytes 4,468,224 bytes 7.85 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C95D353076C37C6242E0B8FBE78F7321
.reloc 0x006ea000 208 bytes 512 bytes 1.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8EF2CF8AAB8BF69A81E8991CA4C31248
.rsrc 0x006eb000 196,357 bytes 196,608 bytes 5.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C6398EB3796FFA579910D96E5CDCC091
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 12 (195,634 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 9 194,325 Bytes
99.3%
RT_GROUP_ICON 1 132 Bytes
0.1%
RT_VERSION 1 796 Bytes
0.4%
RT_MANIFEST 1 381 Bytes
0.2%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt FFWsUpgrade
Beschreibung FFWsUpgrade
Dateiversion 14, 2, 9, 11061
Originalname FFWsUpgrade
Interner Name FFWsUpgrade
Copyright Copyright (c) 2020-2025 Wondershare. All rights reserved.

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
34 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware