Gridinsoft Logo
File Icon

Der HiSuiteDownLoader.exe (HiSuiteDownLoader Application) Scan-Bericht

Technische Analyse

Dateiname HiSuiteDownLoader.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.202.174
Datenbankversion 2025-01-05 11:00:32 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
2,859,840
Dateigröße (Bytes)
2025-01-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
eac0c522db042eaa0a7d2d3452534e5f
SHA1
f21975ca5d5f1042eec67df73281d545e21867d6
SHA256
57c82aa014e11e6fb795da9168db4523c1ff8aa4f94b76c5c10102552d598df4
SHA512
079eed6cf1dc122bb98299bfed871a767b92b9e0fcf6f83878ec84caf3658e85de40e09714e61520e3c2981770f769cee702b7f250c402c968f2907960bf511c
ImpHash
ffdd3539d89d186d52fc3a5fff369af0

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 794efa8a3ba022675f19c77aafdf361e
Unscharf: 37a061a87080da2c4ba0737bab00f526
dHash: 71dcbc8cc8f8f871
Bildbasis 0x00400000
Einstiegspunkt 0x004719ca
Kompilierungszeit 2021-04-23 08:36:13
Prüfsumme 0x002c4905 (Tatsächlich: 0x002c4905)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad D:\HISUITE_EMUI\202114191135\windows\tools\HiSuiteDownLoader\Release\HiSuiteDownLoader.pdb
Digitale Signatur Chain verification from CN=Huawei Technologies Co.\, Ltd., O=Huawei Technologies Co.\, Ltd., L=Shenzhen, ST=Guangdong, C=CN (serial:93150918405858403119876268083733562505, sha1:878ce7c28c8079f0117f65fa5a7742ad017eab9d) failed: The path could not be validated because intermediate certificate 1 expired 2023-12-09 23:59:59Z
Importe 17 Bibliotheken
Exporte 0 Funktionen
Ressourcen 69 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileDescription HiSuiteDownLoader Application
FileVersion 1.0.3.9
InternalName HiSuiteDownLoader
LegalCopyright Copyright (C) 2021
OriginalFilename HiSuiteDownLoader.EXE
ProductName HiSuiteDownLoader Application
ProductVersion 1.0.3.9
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,005,842 bytes 1,006,080 bytes 6.60 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E8DECA7434B849F96A92D2020B2D671C
.rdata 0x000f7000 247,282 bytes 247,296 bytes 5.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04402AD7473EE968ACB2CF40D9F3B1FE
.data 0x00134000 31,880 bytes 17,408 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BE6AF8402D03DE4F7BAA0883C242FDFC
.rsrc 0x0013c000 1,521,408 bytes 1,521,664 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 47886547CF07359BAFC550715ED05276
.reloc 0x002b0000 62,852 bytes 62,976 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 350CAF0A5AD09E3787D672C08666FA40
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 69 (1,517,569 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
PNG 6 126,991 Bytes
8.4%
ZIP 1 1,349,958 Bytes
89%
RT_CURSOR 16 4,800 Bytes
0.3%
RT_BITMAP 2 508 Bytes
0%
RT_ICON 10 25,552 Bytes
1.7%
RT_DIALOG 3 1,186 Bytes
0.1%
RT_STRING 13 6,826 Bytes
0.4%
RT_GROUP_CURSOR 15 314 Bytes
0%
RT_GROUP_ICON 1 146 Bytes
0%
RT_VERSION 1 740 Bytes
0%
RT_MANIFEST 1 548 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt HiSuiteDownLoader Application
Beschreibung HiSuiteDownLoader Application
Dateiversion 1.0.3.9
Originalname HiSuiteDownLoader.EXE
Verifizierungsstatus A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Unterzeichner Huawei Technologies Co., Ltd.; Symantec Class 3 SHA256 Code Signing CA; VeriSign
Interner Name HiSuiteDownLoader
Copyright Copyright (C) 2021
Zertifikatsketten-Zusammenfassung
Huawei Technologies Co., Ltd. #1 Primär
Gültigkeitszeitraum: 2019-03-12 00:00:00 → 2022-03-11 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 46 14 36 DD 0D 93 0D D9 3F 21 98 A4 5A 4F 84 89
Symantec Class 3 SHA256 Code Signing CA #2 Kette
Gültigkeitszeitraum: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

Chain verification from CN=Huawei Technologies Co.\, Ltd., O=Huawei Technologies Co.\, Ltd., L=Shenzhen, ST=Guangdong, C=CN (serial:93150918405858403119876268083733562505, sha1:878ce7c28c8079f0117f65fa5a7742ad017eab9d) failed: The path could not be validated because intermediate certificate 1 expired 2023-12-09 23:59:59Z

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware