Gridinsoft Logo
File Icon

Driver-hub-install__28.exe PUP BundleInstaller Malware-Analyse

Technische Analyse

Dateiname driver-hub-install__28.exe
Dateityp
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Scanner-Version 1.0.219.174
Datenbankversion 2025-06-25 17:00:17 UTC

PUP.Win32.BundleInstaller.mz!c

Malware-Familie: BundleInstaller

N/A
Erkennungsrate
791,264
Dateigröße (Bytes)
2025-06-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
33f914d2a2c1d8a6f4cea578a4a76dc5
SHA1
ffc43d087de95280b1d11c878a17d328a0bfebf1
SHA256
838c1a1b83127539dc1483cd66741c9208810c780bfe79feba3d7787875a7e9f
SHA512
ab14a4aff6bf8c627d0a80b51d9dfaefe4626176904bc90bbe47dab0717bf07e466f63a3715bae201550a57ef97d3564222b49fe9d4f3ac189cd31ec3b8879e7
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 9319b9cff7f3730361ce02731bc2ba9c
Unscharf: d5fb286f29b4000e58c1de2ac7dbd538
dHash: 70f0d4f0f0d4f070
Bildbasis 0x00400000
Einstiegspunkt 0x004ab5ba
Kompilierungszeit 2097-11-25 01:06:42
Prüfsumme 0x000c68d9 (Tatsächlich: 0x000c68d9)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Digitale Signatur OK
Importe 1 Bibliotheken
mscoree
Exporte 0 Funktionen
Ressourcen 7 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription Install DriverHub
FileVersion 4.3.0.0
InternalName DriverHubInstaller.exe
LegalCopyright © ROSTPAY LTD. All rights reserved.
LegalTrademarks
OriginalFilename DriverHubInstaller.exe
ProductName DriverHub
ProductVersion 4.3.0.0
Assembly Version 4.3.0.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00002000 693,784 bytes 694,272 bytes 6.30 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 84B2EC49F7426F0A533DE6E47954D072
.rsrc 0x000ac000 84,552 bytes 84,992 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7FBCE085A80A9DAB38EE75F0369F3666
.reloc 0x000c2000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4ECA7E23F978A1B7D55C408BE534280B

Ressourcenanalyse

Gesamtressourcen: 7 (84,096 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 4 82,656 Bytes
98.3%
RT_GROUP_ICON 1 62 Bytes
0.1%
RT_VERSION 1 888 Bytes
1.1%
RT_MANIFEST 1 490 Bytes
0.6%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

PUP.Win32.BundleInstaller.mz!c Entfernung

Gridinsoft hat die Fähigkeit, PUP.Win32.BundleInstaller.mz!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware