Gridinsoft Logo

Der sv_pureLevelBypass.exe Scan-Bericht

Technische Analyse

Dateiname sv_pureLevelBypass.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (console) x86-64, for MS Windows
SSDEEP-Hash
6144:S+KNCcpbSuzWYZph0lhSMXlBXBWnW7EP:+NCcpbS8jZph0lhSMXliW
Scanner-Version 1.0.223.174
Datenbankversion 2025-08-19 13:00:25 UTC

Verdächtige Datei erkannt

Von 13 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
18%
Erkennungsrate
211,456
Dateigröße (Bytes)
13/72
Engines erkannt
2025-08-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
2c29e04514b906b53f8f3c0a99fc6de5
SHA1
0879496d2f9f38926de867957f41d0cdedc62ba4
SHA256
694e29d55032c7f303684ae4e869000a69d08551536f9a6906dc73a5a8b2868a
SHA512
d92714a05dfec74b96d2a1a3047971e0a24056ee788fe06002f57bf62511411dd3565474c44dafe0b401e94eb2e386b76418f0e117553cf0d5046a6e5b1e959e
ImpHash
853ca5f9e8bf25047d4c028b283cbf5f

Sicherheits-Engines mit Erkennungen (13 von 72)

Bkav
W64.AIDetectMalware Malicious
CAT-QuickHeal
Trojan.Ghanarava.1746605300fc6de5 Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
McAfeeD
ti!694E29D55032 Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
Panda
Trj/Chgt.AD Malicious
Rising
[email protected] (RDML:1RcidWTToYRFKtblnerHFA) Malicious
TrellixENS
Artemis!2C29E04514B9 Malicious
MaxSecure
Trojan.Malware.317832575.susgen Malicious
DeepInstinct
MALICIOUS Malicious
59 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x14000db68
Kompilierungszeit 2024-06-05 14:15:28
Prüfsumme 0x00000000 (Tatsächlich: 0x0003c043)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
PDB-Pfad C:\Users\Francja\source\repos\sv_pureLevelBypass\x64\Release\sv_pureLevelBypass.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 10 Bibliotheken
KERNEL32, USER32, MSVCP140, VCRUNTIME140, VCRUNTIME140_1, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-locale-l1-1-0
Exporte 0 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 55,379 bytes 55,808 bytes 6.51 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6632CB0532F9314A70DED054E3F92117
.rdata 0x0000f000 150,166 bytes 150,528 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A8C8AEAB0815DCCD4A22273CD13CB340
.data 0x00034000 2,408 bytes 1,024 bytes 3.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F6D309CAF4E0A0903365C0D7A9283A08
.pdata 0x00035000 1,860 bytes 2,048 bytes 4.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10089C00DA1C1829E348782ABA1E3D73
.rsrc 0x00036000 480 bytes 512 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4C0974F46496B0DC7164575AF8F9B24D
.reloc 0x00037000 172 bytes 512 bytes 2.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1869F57651CB608BD45014A9BF9DAC5B
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 1 (381 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MANIFEST 1 381 Bytes
100%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
13 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware