Gridinsoft Logo

Der uploaded_file Scan-Bericht

Technische Analyse

Dateiname uploaded_file
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
98304:IiSCytTY9MT4c+TOpcL37lXFkyumJG7KiCPFNrqRWS6zmNZZT1eTXX8:xryJH4c1Gu+JG7KiCPIWS6aNbs7X8
Scanner-Version 1.0.138.174
Datenbankversion 2023-09-13 02:01:56 UTC

Verdächtige Datei erkannt

Von 7 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
10%
Erkennungsrate
5,000,428
Dateigröße (Bytes)
7/71
Engines erkannt
2023-09-13
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
7bf6ef0cce9348711bafbc0dbc8a8653
SHA1
4bbb2f940d2d6c77880460c0833a7cf07576bbac
SHA256
5f5254029cdb1dbf9de0ced02a7c5704200b68676a9a869f32096f0492d49fa8
SHA512
df59624573f63a5afd6a26d7d823099879ed86c9012081e6c106786b6e29f8f14248edbe132e59cbfb28bd64307c9e36667942e5d556687f812dc4848ede989b
ImpHash
451535577eed4ddbf83954ff5dd54ad8

Sicherheits-Engines mit Erkennungen (7 von 71)

Bkav
W32.AIDetectMalware Malicious
Sophos
Generic ML PUA (PUA) Malicious
Jiangmin
Downloader.Snojan.cqr Malicious
Cynet
Malicious (score: 100) Malicious
VBA32
BScope.Trojan.Fsysna Malicious
Rising
Downloader.Snojan!8.ECDD (TFE:5:uX6dwRvrSZT) Malicious
CrowdStrike
win/grayware_confidence_90% (D) Malicious
64 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x00400000
Einstiegspunkt 0x005d647b
Kompilierungszeit 2023-08-31 06:54:36
Prüfsumme 0x007aad57 (Tatsächlich: 0x004d3bdc)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 20 Bibliotheken
Exporte 0 Funktionen
Ressourcen 749 Ressourcen
Abschnitte 8 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 3,038,382 bytes 3,038,720 bytes 6.63 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E6D64FBA478828E5B678A4C5D653F123
.rdata 0x002e7000 791,908 bytes 792,064 bytes 5.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FA68E60759FCE47F4BBE443620FA91A9
.data 0x003a9000 110,076 bytes 69,632 bytes 5.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 36D20B0AFC0D38FD55D7C1E781021D3C
.gfids 0x003c4000 109,660 bytes 110,080 bytes 4.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 52AAC2020EF56EB4BEF6FB51F7080E19
.giats 0x003df000 16 bytes 512 bytes 0.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7BFD3DA0DB2BA24F0AB307A26FCAEFB1
.tls 0x003e0000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x003e1000 3,764,740 bytes 3,765,248 bytes 7.87 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6C0CC8F5E38A11362E17C0B5C8F665FB
.reloc 0x00779000 202,300 bytes 202,752 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 749 (3,680,458 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AFX_DIALOG_LAYOUT 5 10 Bytes
0%
BINARY 3 2,339,403 Bytes
63.6%
PNG 553 1,012,317 Bytes
27.5%
STYLE_XML 5 83,741 Bytes
2.3%
RT_CURSOR 28 8,496 Bytes
0.2%
RT_BITMAP 46 158,460 Bytes
4.3%
RT_ICON 16 51,494 Bytes
1.4%
RT_MENU 1 284 Bytes
0%
RT_DIALOG 27 11,150 Bytes
0.3%
RT_STRING 29 12,736 Bytes
0.3%
RT_GROUP_CURSOR 27 554 Bytes
0%
RT_GROUP_ICON 5 254 Bytes
0%
RT_VERSION 1 700 Bytes
0%
RT_MANIFEST 1 807 Bytes
0%
None 2 52 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
7 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware