Gridinsoft Logo
File Icon

Der LD_BLEACH_1.1.0.exe Scan-Bericht

Technische Analyse

Dateiname LD_BLEACH_1.1.0.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
393216:hJdXvhG9tYWZDP7RqGWKHQIvg8EB23gcstWm:hHgFRqG1HVXEE3KWm
Scanner-Version 1.0.229.174
Datenbankversion 2025-11-20 16:00:24 UTC

Verdächtige Datei erkannt

Von 3 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
4%
Erkennungsrate
12,799,192
Dateigröße (Bytes)
3/71
Engines erkannt
2025-11-20
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
0065b0b4e421fca7547a01ea70ce1653
SHA1
2e32169f8631f819c869029c2856f82380220ecd
SHA256
6c4f14555b362e84d22c87b5f7a0cac9652b2fa82d3071d3629b2da7100caecc
SHA512
ec37240fc1b3d1fe6af1acb3d5e5640d09b9ea25fbc1c883ce2d26b04ef75a04c00328ab477c7e8d7682178e1166fae4e5290ddc158cef1ca1f0374afd57d12b
ImpHash
a71ffe4490971f963fdb671435a99f34

Sicherheits-Engines mit Erkennungen (3 von 71)

Bkav
W32.AIDetectMalware Malicious
Malwarebytes
PUP.Optional.ChinAd Malicious
CrowdStrike
win/grayware_confidence_90% (W) Malicious
68 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 9f3ec391d7297af38232dca0d27888a7
Unscharf: 72ac43482e1a40b3a7303b9afd258e4f
dHash: a2a1d448c96971ea
Bildbasis 0x00400000
Einstiegspunkt 0x00500e03
Kompilierungszeit 2025-10-10 04:13:57
Prüfsumme 0x00c3fbbf (Tatsächlich: 0x00c3fbbf)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad D:\work\app转pc定制启动器\trunk_open_en_死神\install\bin\LdNotifierinst.pdb
Digitale Signatur OK
Importe 18 Bibliotheken
Exporte 0 Funktionen
Ressourcen 25 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,251,462 bytes 1,251,840 bytes 6.57 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BD90B807D78516EB966287363DEFDFFC
.rdata 0x00133000 241,626 bytes 241,664 bytes 5.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9F2141E295CAB546BF33F16F4BE68FF1
.data 0x0016e000 37,472 bytes 20,480 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4AAD5883F19C69ADC3BB6B64405CCFBE
.rsrc 0x00178000 11,206,528 bytes 11,206,656 bytes 7.98 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2C1BADFFE02E05BA3D9FB1D1E56C64A4
.reloc 0x00c28000 56,212 bytes 56,320 bytes 6.62 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EEA290C4C99541CDAA4428F3F5E45C8A
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 25 (11,205,045 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
ZIP 1 9,069,692 Bytes
80.9%
ZIPRES 1 1,507,506 Bytes
13.5%
RT_ICON 16 626,528 Bytes
5.6%
RT_MENU 1 80 Bytes
0%
RT_DIALOG 1 276 Bytes
0%
RT_STRING 1 60 Bytes
0%
RT_ACCELERATOR 1 16 Bytes
0%
RT_GROUP_ICON 2 236 Bytes
0%
RT_MANIFEST 1 651 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Signaturdatum 04:14 AM 10/10/2025 (93 Tage her)
Verifizierungsstatus Signed
Unterzeichner Shanghai Baizhi Network Technology Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Gegenzeichner DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Zertifikatsketten-Zusammenfassung
DigiCert Trusted Root G4 #1 Primär
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Kette
Gültigkeitszeitraum: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #3 Kette
Gültigkeitszeitraum: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #4 Kette
Gültigkeitszeitraum: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
Shanghai Baizhi Network Technology Co., Ltd. #5 Kette
Gültigkeitszeitraum: 2023-08-16 00:00:00 → 2026-08-15 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0E 42 7D E0 3B 67 1D C4 64 DE F6 C3 8B EE 92 16

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
3 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware