Gridinsoft Logo
File Icon

Der EzUpdt.exe Scan-Bericht

Technische Analyse

Dateiname EzUpdt.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.210.174
Datenbankversion 2025-03-08 21:00:37 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
1,466,816
Dateigröße (Bytes)
2025-03-08
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
5f1e4618c6cddf47199aa832412ec561
SHA1
4c732d0114bba2497f55b4dcd0d8e69f72a1e1ba
SHA256
679464a7ebb57c3ed67574d67b52a4847b635813958302c88ee8f766c682fecc
SHA512
aa014fd45f27f25acd164de650ce204dbc0aeade61fd1b5082ed081040829cd87bb24769778cb63e8cd32999eb20790ecf9e3e804b5983ef8a425928290ecc94
ImpHash
d59dadc58ef1add58a7b05fee5322a3c

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 015819d3237163fff48c477363846f65
Unscharf: 0d60f6ca10b3924b7e826a049532b358
dHash: 70d8dcd8c0e47080
Bildbasis 0x00400000
Einstiegspunkt 0x004014d0
Kompilierungszeit 2018-10-18 07:32:15
Prüfsumme 0x00170f93 (Tatsächlich: 0x00170f93)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 11 Bibliotheken
Exporte 298 Funktionen
Ressourcen 43 Ressourcen
Abschnitte 8 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 806,912 bytes 803,328 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4A8D6A55206DBAE0E2E83142FA67E672
.data 0x000c6000 151,552 bytes 109,056 bytes 4.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2A5F11DD0B4D20E86AF1974A0FBFB84C
.tls 0x000eb000 4,096 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rdata 0x000ec000 4,096 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 74DB701125A7B2FF0A014C4400295279
.idata 0x000ed000 16,384 bytes 12,800 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B3DC93E5FA5E47550AA785F75A50FDEA
.edata 0x000f1000 16,384 bytes 15,872 bytes 5.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7A3F05938041E7C46B2EFD06AA10DB8F
.rsrc 0x000f5000 466,944 bytes 465,408 bytes 3.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 19AC2248F5323113BE865F56EF62101E
.reloc 0x00167000 53,248 bytes 51,712 bytes 6.62 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 30ACD4066EDEBB008982E128C0B7F956
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 43 (462,644 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 7 2,156 Bytes
0.5%
RT_ICON 7 408,024 Bytes
88.2%
RT_STRING 16 15,308 Bytes
3.3%
RT_RCDATA 5 36,912 Bytes
8%
RT_GROUP_CURSOR 7 140 Bytes
0%
RT_GROUP_ICON 1 104 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Signaturdatum 07:32 AM 10/18/2018 (2439 Tage her)
Verifizierungsstatus A certificate was explicitly revoked by its issuer.
Unterzeichner ASUSTeK Computer Inc.; DigiCert SHA2 Assured ID Code Signing CA; DigiCert
Gegenzeichner Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Zertifikatsketten-Zusammenfassung
Symantec Time Stamping Services CA - G2 #1 Primär
Gültigkeitszeitraum: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Kette
Gültigkeitszeitraum: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
DigiCert SHA2 Assured ID Code Signing CA #3 Kette
Gültigkeitszeitraum: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
ASUSTeK Computer Inc. #4 Kette
Gültigkeitszeitraum: 2018-06-20 00:00:00 → 2021-06-22 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 05 E6 A0 BE 5A C3 59 C7 FF 11 F4 B4 67 AB 20 FC

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware