Gridinsoft Logo
File Icon

Der Jenny-Mod-Here_829316.exe (Strong Volume) Scan-Bericht

Technische Analyse

Dateiname Jenny-Mod-Here_829316.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
196608:j4ftJryn86bLI7HpLCNYWAqj1XbeEH9O4fP069L06tl1Z:jAyn27HpLCcA9IY069BtDZ
Scanner-Version 1.0.231.174
Datenbankversion 2025-12-19 09:00:36 UTC

Verdächtige Datei erkannt

Von 7 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
10%
Erkennungsrate
8,866,632
Dateigröße (Bytes)
7/71
Engines erkannt
2025-12-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
9a6732edf3d444224231dd2f94740f7b
SHA1
607caa3977d789b3dae2e9c9de9b513db7b4e269
SHA256
75b4c04ae5632b0a9b24c6ce035a5041137a0f5b6592ae5e6a603ac89974dfea
SHA512
f753be9c481c701741a19a86bf5d1455abb5dd6f52e3705cf02517018efa4ef57971a3794f97d061ee8e606d0e60a0112462351ab8578f8f8304e4f94542d01f
ImpHash
a2289c671ebf1aec4f3036675e42bace

Sicherheits-Engines mit Erkennungen (7 von 71)

Skyhigh
Artemis!Trojan Malicious
Elastic
malicious (moderate confidence) Malicious
Sophos
Snackarcin Download Manager (PUA) Malicious
Ikarus
PUA.OpenSUpdater.Ks Malicious
Webroot
Win.Malware.Gen Malicious
DeepInstinct
MALICIOUS Malicious
TrellixENS
Artemis!9A6732EDF3D4 Malicious
64 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: e70ab6434b901bf0d86cad4f2e381b4b
Unscharf: c0aeeb48c2783a270a993faae44e6ec1
dHash: 00b28eabababa600
Bildbasis 0x00400000
Einstiegspunkt 0x00749a8e
Kompilierungszeit 2025-09-20 16:48:11
Prüfsumme 0x00875fe7 (Tatsächlich: 0x00875fe7)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 7 Bibliotheken
KERNEL32, USER32, SHELL32, ole32, OLEAUT32, bcrypt, ADVAPI32
Exporte 1 Funktionen
Ressourcen 25 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileDescription Strong Volume
FileVersion 1.0.0.0
ProductVersion 1.0.0.0
LegalCopyright Visual Sail Strong 2016-2025
ProductName Strong Volume
CompanyName Visual Sail Strong
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 3,993,513 bytes 3,993,600 bytes 5.77 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 103C8C74B1CACAF535F4ECF6A90E024B
.rdata 0x003d0000 214,158 bytes 214,528 bytes 5.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A8D962CF3D518A06C7C3F8B1B9112FA2
.data 0x00405000 31,392 bytes 9,216 bytes 4.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B8B0E9218CB6BA797BFA4FA665167DFE
.rsrc 0x0040d000 9,432 bytes 9,728 bytes 3.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F46EE999639966D7F80A20D292255FA7
.reloc 0x00410000 64,384 bytes 64,512 bytes 6.58 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 998DCC8DAF459924664A0CBFA0B9C159
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 25 (8,006 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 1,040 Bytes
13%
RT_DIALOG 4 2,048 Bytes
25.6%
RT_STRING 16 2,766 Bytes
34.5%
RT_GROUP_ICON 1 34 Bytes
0.4%
RT_VERSION 1 616 Bytes
7.7%
RT_MANIFEST 1 1,502 Bytes
18.8%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Strong Volume
Beschreibung Strong Volume
Dateiversion 1.0.0.0
Signaturdatum 06:19 PM 09/20/2025 (112 Tage her)
Verifizierungsstatus Signed
Unterzeichner Bitcoin Futures LLC; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Gegenzeichner Globalsign TSA for CodeSign1 - R6; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Copyright Visual Sail Strong 2016-2025
Zertifikatsketten-Zusammenfassung
GlobalSign GCC R45 EV CodeSigning CA 2020 #1 Primär
Gültigkeitszeitraum: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
Bitcoin Futures LLC #2 Kette
Gültigkeitszeitraum: 2024-12-04 20:01:17 → 2025-12-05 20:01:17
Signaturalgorithmus: sha256RSA
Seriennummer: 2B 0C B2 4C F7 E2 74 65 53 78 23 AB
Globalsign TSA for CodeSign1 - R6 #3 Kette
Gültigkeitszeitraum: 2025-04-11 14:47:39 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 00 0B 20 05 B3 94 07 62 DB 3E 36 79 94 9B A9
GlobalSign Timestamping CA - SHA384 - G4 #4 Kette
Gültigkeitszeitraum: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #5 Kette
Gültigkeitszeitraum: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
7 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware