Gridinsoft Logo
File Icon

Der EXE64.exe (Executable File Explorer for OS/2, NE, PE32, PE32+ and VxD file types) Scan-Bericht

Technische Analyse

Dateiname EXE64.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.211.174
Datenbankversion 2025-03-18 19:00:32 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
7,299,384
Dateigröße (Bytes)
2025-03-18
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
28652f9efa6e5a46c2add5aa685c48e9
SHA1
cc1b64b8025bc195612eaf2089176d940118c681
SHA256
60e9280133afe2ae06424478406521b34b10254048a704970383b1221392d325
SHA512
e3bc3696f247d8aa0d24b1527a67134e8f8aacf5fccf08cf5fb2fe6f26a479edcca4f7c59f2c447cbbd01e5f1940e3e23282f032f8b889cc97bb142870b3de45
ImpHash
7e54fe22dcf220f91086592373473d09

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 55bfe666672f98b046359c34c2599b71
Unscharf: 13d7fe34a36fcf5dc8f55715e3442849
dHash: 0321c0c4e4048225
Bildbasis 0x00400000
Einstiegspunkt 0x0162a438
Kompilierungszeit 2024-12-17 07:33:19
Prüfsumme 0x006fbc01 (Tatsächlich: 0x006fbc01)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur OK
Importe 4 Bibliotheken
advapi32, kernel32, shell32, user32
Exporte 0 Funktionen
Ressourcen 201 Ressourcen
Abschnitte 11 Abschnitte

Versionsinformationen

CompanyName MiTeC
FileDescription Executable File Explorer for OS/2, NE, PE32, PE32+ and VxD file types
FileVersion 3.7.4.0
LegalCopyright Copyright (c) 2006-2024, Michal Mutl
LegalTrademarks All rights reserved
ProductName EXE Explorer
ProductVersion 3.0.0.0
OriginalFilename EXE64.exe
BuildTimestamp 2024-12-17 08:33:19
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
0x00001000 10,662,340 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
0x00a2d000 906,128 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00b0b000 82,388 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00b20000 25,812 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00b27000 6,128 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00b29000 108 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
0x00b2a000 656 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00b2b000 109 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.reloc 0x00b2c000 470,384 bytes 470,528 bytes 6.50 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F9B456A926900092B13E278A923B068E
.rsrc 0x00b9f000 6,860,788 bytes 2,368,512 bytes 7.93 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 93320BE818FA7FBC8DDB4464C5565987
0x0122a000 358,288 bytes 358,400 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7EF739D848C008E46C97C19CC45E7824
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 201 (6,848,129 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 16 8,448 Bytes
0.1%
RT_BITMAP 30 17,344 Bytes
0.3%
RT_ICON 5 34,408 Bytes
0.5%
RT_STRING 63 56,560 Bytes
0.8%
RT_RCDATA 68 6,728,234 Bytes
98.2%
RT_GROUP_CURSOR 16 320 Bytes
0%
RT_GROUP_ICON 1 76 Bytes
0%
RT_VERSION 1 936 Bytes
0%
RT_MANIFEST 1 1,803 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt EXE Explorer
Beschreibung Executable File Explorer for OS/2, NE, PE32, PE32+ and VxD file types
Dateiversion 3.7.4.0
Originalname EXE64.exe
Signaturdatum 07:33 AM 12/17/2024 (172 Tage her)
Verifizierungsstatus Signed
Unterzeichner ing. Michal Mutl; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Gegenzeichner DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright Copyright (c) 2006-2024, Michal Mutl
Zertifikatsketten-Zusammenfassung
Sectigo Public Code Signing Root R46 #1 Primär
Gültigkeitszeitraum: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
ing. Michal Mutl #3 Kette
Gültigkeitszeitraum: 2022-02-21 00:00:00 → 2025-02-20 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 7F B2 DC 3C 0F 1D 43 E1 D1 FE 62 5E 05 5C 14 80
DigiCert Timestamp 2024 #4 Kette
Gültigkeitszeitraum: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #5 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #6 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware