Gridinsoft Logo
File Icon

Der setup.exe Scan-Bericht

Technische Analyse

Dateiname setup.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
24576:rH7zesiJu4S5YhFaQl9C3vbrFpeW2nUmVhLwV5vcmeEusNM7fGEU9Ncz+um:rbsJvF8vKhUWWVAcNP9Ncz+n
Scanner-Version 1.0.216.174
Datenbankversion 2025-05-08 22:00:18 UTC

Verdächtige Datei erkannt

Von 56 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
78%
Erkennungsrate
1,904,128
Dateigröße (Bytes)
56/72
Engines erkannt
2025-05-08
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
feb3b3a16dafac3ec117e195456b5683
SHA1
db15b6fa341314b2c9a3f805cc50f3fc70968d41
SHA256
6fdf2ce83cb9b42336ef97f27e15d307cd86b91b63aaf02c450e3c3b9371a514
SHA512
03de5cf8dacb50aa08a73e0453df538b410cfddc8fb5d0b390302e2321998004323294ec14a85de41da00a06b75d0bcfb53686b090113d579986ee141775d15a
ImpHash
78473387de4da5e8cee3c8839fd77a10

Sicherheits-Engines mit Erkennungen (56 von 72)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Injuke.16!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Zusy.546236 Malicious
FireEye
Gen:Variant.Zusy.546236 Malicious
CAT-QuickHeal
Trojan.Ghanarava.17205557556b5683 Malicious
Skyhigh
BehavesLike.Win32.Fareit.tc Malicious
McAfee
Artemis!FEB3B3A16DAF Malicious
Cylance
Unsafe Malicious
Zillya
Trojan.GenKryptik.Win32.619803 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Alibaba
Trojan:Win32/Injuke.ed009417 Malicious
K7GW
Trojan ( 005b4d281 ) Malicious
K7AntiVirus
Trojan ( 005b4d281 ) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win32/Injector.ETRY Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
Kaspersky
HEUR:Trojan.Win32.Injuke.gen Malicious
BitDefender
Gen:Variant.Zusy.546236 Malicious
NANO-Antivirus
Trojan.Win32.Steam.kmcboh Malicious
Avast
Win32:PWSX-gen [Trj] Malicious
Tencent
Malware.Win32.Gencirc.11bf7c2a Malicious
Emsisoft
Gen:Variant.Zusy.546236 (B) Malicious
F-Secure
Trojan.TR/AVI.vidar.nbtos Malicious
DrWeb
Trojan.PWS.Steam.37322 Malicious
VIPRE
Gen:Variant.Zusy.546236 Malicious
McAfeeD
ti!6FDF2CE83CB9 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Trapmine
malicious.moderate.ml.score Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win32.Remcos Malicious
GData
Gen:Variant.Zusy.546236 Malicious
Google
Detected Malicious
Avira
TR/AVI.vidar.nbtos Malicious
Varist
W32/Delf.XP.gen!Eldorado Malicious
Antiy-AVL
Trojan/Win32.Injuke Malicious
Kingsoft
Win32.Trojan.Injuke.gen Malicious
Arcabit
Trojan.Zusy.D855BC Malicious
Microsoft
Trojan:Win32/FakeUpdate.AFU!MTB Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Trojan/Win.Generic.C5616351 Malicious
VBA32
TScope.Trojan.Delf Malicious
ALYac
Gen:Variant.Zusy.546236 Malicious
Malwarebytes
Spyware.PasswordStealer.DLF Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R014H01K124 Malicious
Rising
Backdoor.Androm!8.113 (TFE:3:eMaZ7QYfXnK) Malicious
Yandex
Trojan.Injuke!esmFzWY/dKE Malicious
CTX
exe.trojan.injuke Malicious
huorong
Trojan/Injector.bnx Malicious
Fortinet
W32/GenKryptik.GLYS!tr Malicious
AVG
Win32:PWSX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Injuke.gyf Malicious
16 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: de72e3bb9ead76ddb24796b3302d8028
Unscharf: 6143d5925fcaea958cb86743ee1c1e96
dHash: 3c64ccfcecf8e8ec
Bildbasis 0x00400000
Einstiegspunkt 0x00477804
Kompilierungszeit 1992-06-19 22:22:17
Prüfsumme 0x00000000 (Tatsächlich: 0x001d5d81)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 8 Bibliotheken
kernel32, user32, advapi32, oleaut32, version, gdi32, ole32, comctl32
Exporte 0 Funktionen
Ressourcen 67 Ressourcen
Abschnitte 8 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
CODE 0x00001000 485,484 bytes 485,888 bytes 6.54 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BD98695F4F0055F39296B7415D1B0191
DATA 0x00078000 7,868 bytes 8,192 bytes 4.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5BA75B4114E7B868465ED6637EE64860
BSS 0x0007a000 3,705 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0007b000 8,998 bytes 9,216 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1E1E277072EF4C096A6B5A4676355107
.tls 0x0007e000 20 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0007f000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 78B552F94E72C3AF7B8E5A45C0221CA7
.reloc 0x00080000 34,596 bytes 34,816 bytes 6.64 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ DA3D9A425A6D0BAD4FE88B7DE767C452
.rsrc 0x00089000 1,364,480 bytes 1,364,480 bytes 7.07 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 32C6ED00B107FA212E7F209498622566
Entropie-Analyse-Warnung

3 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 67 (1,360,360 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 8 2,464 Bytes
0.2%
RT_BITMAP 22 7,196 Bytes
0.5%
RT_ICON 1 67,624 Bytes
5%
RT_DIALOG 1 82 Bytes
0%
RT_STRING 22 14,608 Bytes
1.1%
RT_RCDATA 4 1,268,206 Bytes
93.2%
RT_GROUP_CURSOR 8 160 Bytes
0%
RT_GROUP_ICON 1 20 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
56 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware