Der citron exe Malware Analyse
Gridinsoft Logo
File Icon

Der citron.exe Scan-Bericht

Technische Analyse

Dateiname citron.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-11-03 05:00:26 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
25,590,784
Dateigröße (Bytes)
2025-11-03
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
7b8e6c4b1ecdcd6e07dc7c4c9bf6cf70
SHA1
53b0d426d08e5955352ace688f66990ba92cabd0
SHA256
5bdae83b8200ad692a35cd26efed58e905111751fc2a5ea7e3897342c4156ea8
SHA512
9c7c9bb5637e53a3897cbc38abf642a5c24973b4c639b8259b2a6372312676b021e300b1a1e73b216efb62d052c88363b6b5cba8eec812c0934460dbb66acf4e
ImpHash
86ca6cbfe0ac5d87f1d1fe725a8db785

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 29f2ad5932ad73c6344e9686f337bc11
Unscharf: 25408a86116fc695029aa04ba4025ce2
dHash: d978ececc8c8e064
Bildbasis 0x140000000
Einstiegspunkt 0x140f7f42c
Kompilierungszeit 2025-11-02 04:24:09
Prüfsumme 0x00000000 (Tatsächlich: 0x01871734)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\a\Citron-CI\Citron-CI\citron\build\bin\Release\citron.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 47 Bibliotheken
Exporte 2 Funktionen
Ressourcen 3 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 16,875,231 bytes 16,875,520 bytes 6.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C19A6C4FB475892672B601891F16433A
.rdata 0x01019000 7,172,724 bytes 7,173,120 bytes 5.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CF9E7BA9C2EEAF1889BAA57A8910BD71
.data 0x016f1000 2,233,872 bytes 839,680 bytes 4.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1D318A23A4B6F30487B062C074AE6EA7
.pdata 0x01913000 572,808 bytes 572,928 bytes 6.70 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 72FFA0D4FD31630C9E3E6D82EEEECF47
.rsrc 0x0199f000 13,592 bytes 13,824 bytes 7.70 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 41E4B8A68ACC63A893D772B3FDED7595
.reloc 0x019a3000 114,328 bytes 114,688 bytes 5.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DD2B06746744DE28FABE0C2192D543E1
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 3 (13,323 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 1 11,469 Bytes
86.1%
RT_GROUP_ICON 1 20 Bytes
0.2%
RT_MANIFEST 1 1,834 Bytes
13.8%

Zertifikatsketten-Analyse

Zertifikat Information
Zertifikatsketten-Zusammenfassung
VeriSign Time Stamping Services Signer - G2 #1 Primär
Gültigkeitszeitraum: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Kette
Gültigkeitszeitraum: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2009-2 CA #3 Kette
Gültigkeitszeitraum: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
Monotype Imaging Inc. #4 Kette
Gültigkeitszeitraum: 2010-07-29 00:00:00 → 2012-08-08 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 66 E3 F0 67 79 CA 15 16 6D 50 53 6F 88 19 1A 83
Symantec Time Stamping Services CA - G2 #5 Kette
Gültigkeitszeitraum: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #6 Kette
Gültigkeitszeitraum: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Symantec Class 3 Extended Validation Code Signing CA #7 Kette
Gültigkeitszeitraum: 2012-06-07 00:00:00 → 2022-06-06 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 6C 59 EF A9 E1 00 E1 0E E3 06 BA 8F E0 29 25 59
Adobe Systems Incorporated #8 Kette
Gültigkeitszeitraum: 2015-05-14 00:00:00 → 2017-05-07 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 5F 4E B1 B8 AB 5B AE 48 B1 63 22 79 27 A1 A5 74

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware