Gridinsoft Logo
File Icon

Der BookwormAdventures.exe (Bookworm Adventures Deluxe) Scan-Bericht

Technische Analyse

Dateiname BookwormAdventures.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
49152:ekgzkQswoXubOBIP+Lqu48hhfjGjEfOnM8y4hhx96S7kmEJJtgxVsO7GCL:dxQswoXubOOmnR/UMdBg0O7GC
Scanner-Version 1.0.220.174
Datenbankversion 2025-07-16 21:00:29 UTC

Verdächtige Datei erkannt

Von 10 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
14%
Erkennungsrate
4,005,888
Dateigröße (Bytes)
10/72
Engines erkannt
2025-07-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
47fd3baafacccfa39777f90d1fcefb48
SHA1
c7040f14d6ac58f0594ad0694ec6c25348d2b2f4
SHA256
7fa527a59ff1108b98b0d18b0625d280029c0fd6c5fb3f91bb2f168b95968c67
SHA512
5f22cc304be672c1a0e7b9af818641c0783a64f8b73cb4d114f38d6e32b4cecfda199096906159365a93112485215df29d8c84094d121589cacef0ca52524a18
ImpHash
f17d0b724e0be731833970a3dddfb7ec

Sicherheits-Engines mit Erkennungen (10 von 72)

McAfee
Artemis!47FD3BAAFACC Malicious
Cylance
Unsafe Malicious
Zillya
Trojan.Reconyc.Win32.17704 Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
NANO-Antivirus
Virus.Win32.Gen.ccmw Malicious
McAfeeD
ti!7FA527A59FF1 Malicious
VBA32
Trojan.Reconyc Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Zoner
Probably Heur.ExeHeaderL Malicious
DeepInstinct
MALICIOUS Malicious
62 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a57f36566560ab66c98d7610a96d4694
Unscharf: 35126967af411e187c15244796ab1866
dHash: f0ecd696aca8ccf0
Bildbasis 0x00400000
Einstiegspunkt 0x00803000
Kompilierungszeit 2006-11-14 00:00:03
Prüfsumme 0x003bb368 (Tatsächlich: 0x003d4368)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 12 Bibliotheken
Exporte 0 Funktionen
Ressourcen 17 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

CompanyName PopCap Games, Inc.
FileDescription Bookworm Adventures Deluxe
FileVersion 1, 0, 0, 1
InternalName Bookworm Adventures Deluxe
LegalCopyright Copyright (C) 2000-2006
OriginalFilename WinBAD.exe
ProductName Bookworm Adventures Deluxe
ProductVersion 1, 0, 0, 1
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,818,156 bytes 2,822,144 bytes 6.54 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4C037E413F883A764977DA3051CDE9FC
.rdata 0x002b2000 451,674 bytes 454,656 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 3094B37CBBA42CBD6E14242C3C81CE6B
.data 0x00321000 365,568 bytes 61,440 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 285837119FD47912A631C34475E677CC
.rsrc 0x0037b000 554,316 bytes 557,056 bytes 6.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D494BD29F7E6F125D19A0938D7CC7433
.garr 0x00403000 32,768 bytes 4,096 bytes 2.66 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BB13FC8FD299C1BE56EABFEBCA0FB315
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 17 (553,265 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
DATA 2 140,881 Bytes
25.5%
RT_ICON 12 411,296 Bytes
74.3%
RT_GROUP_ICON 1 174 Bytes
0%
RT_VERSION 1 828 Bytes
0.1%
RT_MANIFEST 1 86 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Bookworm Adventures Deluxe
Beschreibung Bookworm Adventures Deluxe
Dateiversion 1, 0, 0, 1
Originalname WinBAD.exe
Interner Name Bookworm Adventures Deluxe
Copyright Copyright (C) 2000-2006

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
10 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware