Der LFWY exe Malware Analyse
Gridinsoft Logo
File Icon

Der LFWY.exe Scan-Bericht

Technische Analyse

Dateiname LFWY.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.228.174
Datenbankversion 2025-10-27 09:00:19 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
24,333,312
Dateigröße (Bytes)
2025-10-27
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
13369702a57b0836d9d667271c00f815
SHA1
b2319a8dcc6adc72f158d84dbca37563720ee740
SHA256
71f770dd2acfaa88dab66cc305b34b8add384ef4f6e1a23ca60e4d32856464d5
SHA512
7146ddf5666779b865bc736377fd6e4bb6fc27e6f4c53e3ed4cb680bd7fbf41689d1ae5a01ea834c8087c2c1944226046b8d09a632bdd6578bbe19bce6b63e43
ImpHash
e58be8e78c6384b41e02410bd9047e42

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 0e997541bdc17793ac2fa4531f6920c7
Unscharf: 86b4b151e01c77c606edb8d77f4ea869
dHash: 8c0773696131168e
Bildbasis 0x140000000
Einstiegspunkt 0x14004acf8
Kompilierungszeit 2025-10-27 05:12:51
Prüfsumme 0x00000000 (Tatsächlich: 0x01743453)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 11 Bibliotheken
Exporte 0 Funktionen
Ressourcen 8 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

ProductName RustDesk
FileVersion 1.4.3
LegalCopyright Copyright © 2025 临汾市第五人民医院. All rights reserved.
OriginalFilename rustdesk.exe
FileDescription RustDesk Remote Desktop
ProductVersion 1.4.3
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 365,008 bytes 365,056 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0DA2533C05092761130E1ADEB4D1D65A
.rdata 0x0005b000 23,892,274 bytes 23,892,480 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 57E8221D576F8FF4C80DC46985D02B66
.data 0x01725000 7,528 bytes 3,072 bytes 2.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 31B1AB3E05B46953B2E7A282592030A5
.pdata 0x01727000 12,024 bytes 12,288 bytes 5.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6960DB932C7565750DBA5284BFE789CF
.fptable 0x0172a000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0172b000 55,128 bytes 55,296 bytes 5.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5815D70B1856E15C8C5CD6398E2CB246
.reloc 0x01739000 3,296 bytes 3,584 bytes 5.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AB1630E02A7F59EADC753B98DCDC2B86
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 8 (54,620 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 5 52,517 Bytes
96.1%
RT_GROUP_ICON 1 76 Bytes
0.1%
RT_VERSION 1 656 Bytes
1.2%
RT_MANIFEST 1 1,371 Bytes
2.5%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware