Gridinsoft Logo

Der 8b5bdb695d14c01c3fb0a160aa597cb5b470501ce05c77f97fa9bd52298577f8.exe Scan-Bericht

Technische Analyse

Dateiname 8b5bdb695d14c01c3fb0a160aa597cb5b470501ce05c77f97fa9bd52298577f8.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP-Hash
12288:c4+vOlOi2rYBcveyDFFsJdNzOG1XeIBFV:cnOlOnMBTyDTsTtOG1XeIBX
Scanner-Version 1.0.222.174
Datenbankversion 2025-08-03 18:00:28 UTC

Verdächtige Datei erkannt

Von 13 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
18%
Erkennungsrate
656,896
Dateigröße (Bytes)
13/72
Engines erkannt
2025-08-03
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
57ad10d5d746a1920a81254f59a2dcea
SHA1
39743c9b99a79098385cf17a9eae658c8e5a3d0a
SHA256
8b5bdb695d14c01c3fb0a160aa597cb5b470501ce05c77f97fa9bd52298577f8
SHA512
5b2db44f790115b2411ec6be8c9625e38735cc4e8fb1c839999982dd993029ceb7566572047240cbbc34a26cd3a94ec2105466a7a9ecfc9640e0b12d97499d71
ImpHash
11b5e5a8c80fad621ae3668e21759e30

Sicherheits-Engines mit Erkennungen (13 von 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.Dropper.jh Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
APEX
Malicious Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
Avast
MalwareX-gen [Pws] Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Microsoft
Trojan:Win32/Sonbokli.A!cl Malicious
Cylance
Unsafe Malicious
TrellixENS
Artemis!57AD10D5D746 Malicious
AVG
MalwareX-gen [Pws] Malicious
DeepInstinct
MALICIOUS Malicious
59 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x14001e518
Kompilierungszeit 2023-05-13 11:58:22
Prüfsumme 0x00000000 (Tatsächlich: 0x000a8eb7)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 8 Bibliotheken
KERNEL32, USER32, GDI32, ole32, OLEAUT32, COMCTL32, COMDLG32, SHELL32
Exporte 0 Funktionen
Ressourcen 0 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 185,136 bytes 185,344 bytes 6.63 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 67A2CE10B8B54A0E8F23A1A728D287F6
.rdata 0x0002f000 381,334 bytes 381,440 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4162BE9ECB9C0500EAB964837DCC6D9C
.data 0x0008d000 72,168 bytes 67,584 bytes 5.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4E60734A0C6FB37F9E00F965053FD2CD
.pdata 0x0009f000 4,368 bytes 4,608 bytes 5.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0E2E8BC91302A2E001CB6278673F314C
_RDATA 0x000a1000 244 bytes 512 bytes 2.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2F844B16D7B12579E6F59C0D6F4418D5
.reloc 0x000a2000 16,384 bytes 16,384 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DBAF73B27641C862FCBB94B7514C0C50
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
13 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware