Gridinsoft Logo

Der 3686b42d77.sys.177abe0.177bc4b (Dr.Web Protection for Windows) Scan-Bericht

Technische Analyse

Dateiname 3686b42d77.sys.177abe0.177bc4b
Dateityp
PE32+ executable (native) x86-64, for MS Windows
Scanner-Version 1.0.234.174
Datenbankversion 2026-01-16 16:00:22 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
1,244,176
Dateigröße (Bytes)
2026-01-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
3196fe20194e1afa22b6c2b913fe9eb8
SHA1
dbfa16d5e5bfcd1624cf3d4c1f06f347879b56e9
SHA256
73548e891ba0ff2c2b05c1edb1c05b09b97488d2a9c27a62754059d5a79ed3b8
SHA512
e31a43a6afb53fdcb839719c250b968695449ea21ef7c976d7e7cc90742db210d786c63352e4f077510d76bf54dbd44c5ae621e92ffbc1240aaaf73665ba5865
ImpHash
d0e835f4e571596c1c79b6dbc2efb4df

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x140128650
Kompilierungszeit 2025-09-30 10:08:24
Prüfsumme 0x00134184 (Tatsächlich: 0x00134184)
OS-Version 10.0
PEiD-Signaturen PE32+ executable (native) x86-64, for MS Windows
PDB-Pfad D:\projects\dwprot\testing\drweb-protection\bin\x64\Release\dwprot_x64.pdb
Digitale Signatur OK
Importe 2 Bibliotheken
FLTMGR, ntoskrnl
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 9 Abschnitte

Versionsinformationen

CompanyName Doctor Web, Ltd.
FileDescription Dr.Web Protection for Windows
FileVersion 12.06.31.9300
InternalName dwprot.sys
LegalCopyright Copyright Doctor Web, Ltd., 1992-2025
OriginalFilename dwprot.sys
ProductName Dr.Web Anti-Virus
ProductVersion 12.06.31
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 127,327 bytes 127,488 bytes 6.82 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 16C72F217AA6C9DEF283A870D3FC8050
NONPAGED 0x00021000 9,547 bytes 9,728 bytes 6.26 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E6EBCF4CBAA110FE5E1DC4F649DB3C19
.rdata 0x00024000 43,180 bytes 43,520 bytes 5.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 58463A62B7EF6C40AF8C48549D98E5F2
.data 0x0002f000 554,952 bytes 551,424 bytes 6.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C6F79B226B4FBFB777B814B4EE836A82
.pdata 0x000b7000 14,124 bytes 14,336 bytes 5.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ B99AA9B179173806F6EE1663E03BF079
PAGE 0x000bb000 433,858 bytes 434,176 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9CDADFDEDBE7935DD611E7E34367EBA9
INIT 0x00125000 23,868 bytes 24,064 bytes 6.37 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3AF227FC9A06D1CBD1A38F2B357F5486
.rsrc 0x0012b000 1,144 bytes 1,536 bytes 2.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E0835A7CD9A81892AB27FAE9682A9879
.reloc 0x0012c000 12,716 bytes 12,800 bytes 6.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D7D8BECA0FB79DB7603BF2DB5620119F
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 2 (980 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MESSAGETABLE 1 176 Bytes
18%
RT_VERSION 1 804 Bytes
82%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Dr.Web Anti-Virus
Beschreibung Dr.Web Protection for Windows
Dateiversion 12.06.31.9300
Originalname dwprot.sys
Interner Name dwprot.sys
Copyright Copyright Doctor Web, Ltd., 1992-2025
Zertifikatsketten-Zusammenfassung
Microsoft Windows Hardware Compatibility Publisher #1 Primär
Gültigkeitszeitraum: 2025-07-16 20:48:21 → 2026-07-14 20:48:21
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 75 19 D8 51 91 F3 C9 C5 89 00 00 00 00 00 75
Microsoft Windows Third Party Component CA 2014 #2 Kette
Gültigkeitszeitraum: 2014-10-15 20:31:27 → 2029-10-15 20:41:27
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 0D 69 0D 5D 78 93 D0 76 DF 00 00 00 00 00 0D
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2025-01-30 19:43:03 → 2026-04-22 19:43:03
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 02 0E 2C CB 28 7D 95 20 75 63 00 01 00 00 02 0E
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
GlobalSign GCC R45 CodeSigning CA 2020 #5 Kette
Gültigkeitszeitraum: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
DOCTOR WEB, LTD #6 Kette
Gültigkeitszeitraum: 2023-10-02 14:00:26 → 2026-10-02 14:00:26
Signaturalgorithmus: sha256RSA
Seriennummer: 62 6E E8 21 A1 98 52 9B 62 4E B3 D2
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #7 Kette
Gültigkeitszeitraum: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #8 Kette
Gültigkeitszeitraum: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #9 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
VeriSign Class 3 Code Signing 2004 CA #10 Kette
Gültigkeitszeitraum: 2004-07-16 00:00:00 → 2014-07-15 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
Doctor Web Ltd. #11 Kette
Gültigkeitszeitraum: 2008-08-08 00:00:00 → 2011-10-07 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 0D 34 69 5F 3D F1 20 6D A6 57 9A 0D B7 85 C2 5F

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware