Gridinsoft Logo
File Icon

Der Fixo.exe (EaseUS Fixo) Scan-Bericht

Technische Analyse

Dateiname Fixo.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
98304:cOkbQnU4J3IaF2cKY6u2YqkyZ93OZ5LDdMAG9Z4o1DYaA:SUHlBODn93qLlGXpOaA
Scanner-Version 1.0.169.174
Datenbankversion 2024-03-21 12:00:32 UTC

Verdächtige Datei erkannt

Von 18 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
26%
Erkennungsrate
4,976,128
Dateigröße (Bytes)
18/70
Engines erkannt
2024-03-21
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
5563339336b6f45160fd02aa456f8c0b
SHA1
e0344a4d12b4d3e5e44b04650397ef79e9e8b8e3
SHA256
6891b9994f4408fcfe921aad0ecbab54138d640e756f80fff5820bd2db9e9e3f
SHA512
dea18b68c3824e7d03f839eefa87678912cb4265e6ce21bfa25550adb83a806ac0d14581f4b5bb23b7532f7fae6d902ecb41d94265b3b12eae83ba7d96d5060c
ImpHash
01c6f1f8bc3a33fe1d4767a3107256bf

Sicherheits-Engines mit Erkennungen (18 von 70)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.VMProtect.4!c Malicious
Skyhigh
BehavesLike.Win32.Generic.rc Malicious
McAfee
Artemis!5563339336B6 Malicious
Malwarebytes
Generic.Malware/Suspicious Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win32/Packed.VMProtect.AU suspicious Malicious
Rising
[email protected] (RDML:Edd61QTC14mixdTdkK514g) Malicious
Trapmine
malicious.moderate.ml.score Malicious
Ikarus
PUA.VMProtect Malicious
Antiy-AVL
Trojan[Packed]/Win32.VMProtect Malicious
Cylance
unsafe Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Fortinet
Riskware/Application Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Packed.VMProtect.AU Malicious
52 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 029efb38ba15457da2514db660eefc1e
Unscharf: a296b1b0a3e5e271c2ade8f53efa306e
dHash: 88a48ca08098f878
Bildbasis 0x00400000
Einstiegspunkt 0x00c0afcf
Kompilierungszeit 2024-03-15 08:19:36
Prüfsumme 0x004cb703 (Tatsächlich: 0x004cb703)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 33 Bibliotheken
Exporte 1 Funktionen
Ressourcen 5 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

CompanyName CHENGDU YIWO Tech Development Co., Ltd
FileDescription EaseUS Fixo
FileVersion 1, 0, 0, 0
InternalName Fixo
LegalCopyright Copyright (c) 2004-2023 EaseUS.ALL RIGHTS RESERVED.
OriginalFilename EaseUS Fixo
ProductName EaseUS Fixo
ProductVersion 1, 0, 0, 0
Translation 0x0804 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,378,172 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00246000 588,814 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x002d6000 87,480 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.XK3 0x002ec000 1,708,848 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rnk 0x0048e000 8,448 bytes 8,704 bytes 5.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1FF60255ACB53C9A8BA9A718423DA96F
.bGQ 0x00491000 4,955,984 bytes 4,956,160 bytes 7.94 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 92130039DA07DC3964ED63528B60959A
.reloc 0x0094b000 1,556 bytes 2,048 bytes 3.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 59E94C53B73C9EC2A2E90E68573ACBBC
.rsrc 0x0094c000 8,096 bytes 8,192 bytes 5.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 94467962D645E1B7A8AE902546342201
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 5 (7,722 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 6,480 Bytes
83.9%
RT_GROUP_ICON 1 34 Bytes
0.4%
RT_VERSION 1 816 Bytes
10.6%
RT_MANIFEST 1 392 Bytes
5.1%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt EaseUS Fixo
Beschreibung EaseUS Fixo
Dateiversion 1, 0, 0, 0
Originalname EaseUS Fixo
Interner Name Fixo
Copyright Copyright (c) 2004-2023 EaseUS.ALL RIGHTS RESERVED.

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
18 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware