Gridinsoft Logo
File Icon

Der ytsaver.exe (YT Saver) Scan-Bericht

Technische Analyse

Dateiname ytsaver.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.181.174
Datenbankversion 2024-07-04 14:00:26 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
3,293,688
Dateigröße (Bytes)
2024-07-04
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
528cec329dd1a08eb65ac4099d9fa3bf
SHA1
198281dc71e1a33416ac1f2eb0e34fa169129612
SHA256
64100ba1fd90e6a702a144e1c6ed0dc91e7bf0c0bc6629faf082eb42323d4354
SHA512
c33294de4ba8b14fd4a097412b4751b25e4ad0913be1d4f6f6779056eb198366d13e2fccddcdb23c688615e9b697a30e5fb288aa642b3690f5d00edbfb8a60fc
ImpHash
0752f55ba02049cbe38b67832eb031ae

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 1fb12984b4d8fa4c43cd6c487a1ae9e3
Unscharf: b2e38e9f745e275cbc4759cb33072cab
dHash: 8e71cccccce8718e
Bildbasis 0x00400000
Einstiegspunkt 0x005e45b3
Kompilierungszeit 2023-09-25 08:59:31
Prüfsumme 0x0032a7fd (Tatsächlich: 0x0032a7fd)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad D:\workspace\Downloader\output\v141\x86\Release\Downloader.pdb
Digitale Signatur OK
Importe 17 Bibliotheken
Exporte 78 Funktionen
Ressourcen 11 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileDescription YT Saver
FileVersion 23.9.25.1
LegalCopyright Copyright (c) 2023 YT Saver Studio. All rights reserved.
ProductName YT Saver
ProductVersion 1.0.0.3
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,261,329 bytes 2,261,504 bytes 6.56 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2E4EF473ACDD3560D6C024A0C1DD194D
.rdata 0x0022a000 612,496 bytes 612,864 bytes 6.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A3D78A68739ED27732996FD0D2F0BED2
.data 0x002c0000 48,368 bytes 27,648 bytes 4.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A2EEB8A218B9C89E220315EE968074A
.rsrc 0x002cc000 261,256 bytes 261,632 bytes 7.06 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3943A03EB4DE82D62A675B0216002440
.reloc 0x0030c000 102,232 bytes 102,400 bytes 6.61 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 62FD132CCFF05362E101BE7D1E80231A
Entropie-Analyse-Warnung

3 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 11 (260,453 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
MY_RES_TYPE 1 123,462 Bytes
47.4%
RT_ICON 2 135,248 Bytes
51.9%
RT_MENU 1 80 Bytes
0%
RT_DIALOG 1 296 Bytes
0.1%
RT_STRING 1 72 Bytes
0%
RT_ACCELERATOR 1 16 Bytes
0%
RT_GROUP_ICON 2 40 Bytes
0%
RT_VERSION 1 588 Bytes
0.2%
RT_MANIFEST 1 651 Bytes
0.2%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt YT Saver
Beschreibung YT Saver
Dateiversion 23.9.25.1
Signaturdatum 08:59 AM 09/25/2023 (1050 Tage her)
Verifizierungsstatus Signed
Unterzeichner Shenzhen HappyDog Technology Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Gegenzeichner DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright Copyright (c) 2023 YT Saver Studio. All rights reserved.
Zertifikatsketten-Zusammenfassung
DigiCert Trusted Root G4 #1 Primär
Gültigkeitszeitraum: 2013-08-01 12:00:00 → 2038-01-15 12:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
DigiCert Trusted Root G4 #2 Kette
Gültigkeitszeitraum: 2022-01-13 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0F D1 BB CA 79 6B D7 F8 DD 4C 82 E1 0A 9A 96 31
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Kette
Gültigkeitszeitraum: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Shenzhen HappyDog Technology Co., Ltd. #4 Kette
Gültigkeitszeitraum: 2023-01-05 00:00:00 → 2026-01-04 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 31 07 74 AE 30 76 21 91 6C 51 2B 01 26 50 AC
DigiCert Timestamp 2023 #5 Kette
Gültigkeitszeitraum: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #6 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #7 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. 1
    Wöchentliche Schnellscans: Setzen Sie eine Erinnerung für jeden Sonntag. Die meisten Infektionen werden innerhalb der ersten Woche erkannt, regelmäßige Überprüfungen geben Ihnen Sicherheit.
  2. 2
    Alles aktualisieren: Diese nervigen Update-Popups haben ihren Sinn — sie schließen Sicherheitslücken. Windows, Browser, Adobe, Java — halten Sie alles aktuell.
  3. 3
    Clever herunterladen: Bleiben Sie bei offiziellen Websites und App-Stores. Wenn eine "kostenlose" Version kostenpflichtiger Software zu gut klingt, um wahr zu sein, kommt sie wahrscheinlich mit unerwünschten Extras.
  4. 4
    Erst denken, dann klicken: Malware liebt E-Mail-Anhänge und "dringende" Links. Selbst wenn eine E-Mail aussieht, als käme sie von Ihrer Bank oder einem Freund, überprüfen Sie verdächtige Anfragen über einen anderen Kanal.
Proaktiver Schutz
Diese Datei sieht momentan sauber aus, aber das bedeutet nicht, dass Sie unvorsichtig sein sollten. Täglich erscheint neue Malware, und selbst legitime Dateien können nach dem Download kompromittiert werden. Im Zweifel überprüfen Sie die Quelle und schauen Sie nach einer digitalen Signatur.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware