Gridinsoft Logo
File Icon

Der Multofus_V3.Exe Scan-Bericht

Technische Analyse

Dateiname Multofus_V3.Exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
24576:YAHnh+eWsN3skA4RV1Hom2KXMmHarsimtZum6FFNw5:fh+ZkldoPK8YarRJFm
Scanner-Version 1.0.219.174
Datenbankversion 2025-06-26 00:00:18 UTC

Verdächtige Datei erkannt

Von 13 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
18%
Erkennungsrate
1,170,944
Dateigröße (Bytes)
13/72
Engines erkannt
2025-06-26
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
15e1f38ab562c6e35987740b185320a8
SHA1
1747968a8e497a505f30d4369617a1918267671b
SHA256
80417b0b37b6ff52d56e274f4203dfc6853f3904b9a44815a84c0b3d1047652c
SHA512
3bd04af2457946bd43bb4c92d8e69cfb4144b5c450bdc92136d4c60580eed8b4577f2780d2cf96a324ec1118264c479abfd40bf8f50c1d70c06c0a02e7879175
ImpHash
649f6ed9a4d576c154bbc0357156a4a4

Sicherheits-Engines mit Erkennungen (13 von 72)

CAT-QuickHeal
Trojan.Ghanarava.17404658035320a8 Malicious
Skyhigh
BehavesLike.Win32.TrojanAitInject.tc Malicious
Cylance
Unsafe Malicious
Sangfor
Virus.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
Elastic
malicious (moderate confidence) Malicious
APEX
Malicious Malicious
Sophos
ML/PE-A Malicious
Google
Detected Malicious
Varist
W32/Autoit.G.gen!Eldorado Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
PossibleThreat.PALLAS.H Malicious
DeepInstinct
MALICIOUS Malicious
59 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 8d2c050f45ffb31094d9fc2080e24e70
Unscharf: 24de142eba3172c53c2368b36548d3f7
dHash: 30f869ecd49ccc50
Bildbasis 0x00400000
Einstiegspunkt 0x0042800a
Kompilierungszeit 2021-08-01 10:54:28
Prüfsumme 0x0011fd26 (Tatsächlich: 0x0012a4a4)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 18 Bibliotheken
Exporte 0 Funktionen
Ressourcen 21 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

Translation 0x0809 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 581,597 bytes 581,632 bytes 6.68 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 310E36668512D53489C005622BB1B4A9
.rdata 0x0008f000 195,982 bytes 196,096 bytes 5.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 748CF1AB2605CE1FD72D53D912ABB68F
.data 0x000bf000 36,724 bytes 20,992 bytes 1.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AAE9601D920F07080BDFADF43DFEFF12
.rsrc 0x000c8000 341,688 bytes 342,016 bytes 7.85 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8CECF8F4538FFC4A3C8CE1CD2C6C03D8
.reloc 0x0011c000 28,980 bytes 29,184 bytes 6.78 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F04128AD0F87F42830E4A6CDBC38C719
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 21 (340,450 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 4 4,128 Bytes
1.2%
RT_MENU 1 80 Bytes
0%
RT_STRING 7 8,900 Bytes
2.6%
RT_RCDATA 1 274,964 Bytes
80.8%
RT_MESSAGETABLE 2 51,071 Bytes
15%
RT_GROUP_ICON 4 80 Bytes
0%
RT_VERSION 1 220 Bytes
0.1%
RT_MANIFEST 1 1,007 Bytes
0.3%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
13 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware