Gridinsoft Logo
File Icon

Der wintrust.dll (Microsoft Trust Verification APIs) Scan-Bericht

Technische Analyse

Dateiname wintrust.dll
Dateityp
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Scanner-Version 1.0.219.174
Datenbankversion 2025-06-30 21:00:25 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
382,712
Dateigröße (Bytes)
2025-06-30
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
b7a38368a52ff07d875e6465bd7ee26a
SHA1
99d5ea14e5ef16fc997e09f681eaad39bc5c6f61
SHA256
8c6c791e8db8728f9a610def238c61be054bfa3de487bf6ab037130a61a3ef19
SHA512
5a3b474f6b8731067f3a149fde53f9216cb8fb81ef5bb0aa4a622c7ceb7c4b8b65fdb91167d2a179b8c4e52a3761a42f5d06ddca2d935704d33db6f0ad7b3275
ImpHash
535395085773d709ddd7a1de7e97336e

PE-Analyse

Grundlegende Informationen

Symbol
Hash: def0ffb52e91fe4435c11192245069f1
Unscharf: 562af4a460fff613b0973ccd3228deaf
dHash: 01cec692b694c002
Bildbasis 0x180000000
Einstiegspunkt 0x1800110c0
Kompilierungszeit 2001-06-20 23:26:45
Prüfsumme 0x00064bf7 (Tatsächlich: 0x0006459f)
OS-Version 10.0
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
PDB-Pfad wintrust.pdb
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 34 Bibliotheken
Exporte 159 Funktionen
Ressourcen 5 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Microsoft Trust Verification APIs
FileVersion 10.0.19041.630 (WinBuild.160101.0800)
InternalName WINTRUST.DLL
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename WINTRUST.DLL
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.630
OleSelfRegister
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 267,667 bytes 267,776 bytes 6.24 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A052C6876AA08D6FB52C5EC4A8F166AF
.rdata 0x00043000 75,802 bytes 76,288 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F1ACC33D3E3FA35EDE07F597BE8EAE87
.data 0x00056000 4,713 bytes 1,024 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 24FAD150779231C73B90301E1DE8F230
.pdata 0x00058000 13,092 bytes 13,312 bytes 5.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9CDDA6BD8F25DAF8A375B0BCF567D790
.didat 0x0005c000 1,512 bytes 1,536 bytes 3.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B3533DF7A21542D66B001638CC6595B4
.rsrc 0x0005d000 7,792 bytes 8,192 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B0B854D1DD82492F1897DA2BB2F18EF
.reloc 0x0005f000 1,240 bytes 1,536 bytes 4.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 25D797CA9A50F8D23D12120A4007EE7E

Ressourcenanalyse

Gesamtressourcen: 5 (7,374 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
MSTESTROOT 2 5,618 Bytes
76.2%
RT_ICON 1 744 Bytes
10.1%
RT_GROUP_ICON 1 20 Bytes
0.3%
RT_VERSION 1 992 Bytes
13.5%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft® Windows® Operating System
Beschreibung Microsoft Trust Verification APIs
Dateiversion 10.0.19041.630 (WinBuild.160101.0800)
Originalname WINTRUST.DLL
Signaturdatum 11:25 AM 11/05/2020 (1699 Tage her)
Verifizierungsstatus The digital signature of the object did not verify.
Unterzeichner Microsoft Windows; Microsoft Windows Production PCA 2011; Microsoft Root Certificate Authority 2010
Gegenzeichner Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Interner Name WINTRUST.DLL
Copyright © Microsoft Corporation. All rights reserved.
Zertifikatsketten-Zusammenfassung
Microsoft Code Verification Root #1 Primär
Gültigkeitszeitraum: 2005-11-01 13:46:46 → 2025-11-01 13:54:03
Signaturalgorithmus: sha1RSA
Seriennummer: 72 94 04 10 1F 3E 0C A3 47 83 7F CA 17 5A 84 38
Microsoft Testing Root Certificate Authority 2010 #2 Kette
Gültigkeitszeitraum: 2010-06-17 20:58:02 → 2035-06-17 21:04:11
Signaturalgorithmus: sha256RSA
Seriennummer: 74 45 C8 78 4E 0C C9 96 4A B4 2F BC DA 29 E1 BC
Microsoft Test Root Authority #3 Kette
Gültigkeitszeitraum: 1999-01-10 07:00:00 → 2020-12-31 07:00:00
Signaturalgorithmus: md5RSA
Seriennummer: 5F EA 4F D2 F2 1D 43 10 B6 E8 54 3E D8 95 26 18
Microsoft Windows #4 Kette
Gültigkeitszeitraum: 2020-03-04 18:30:39 → 2021-03-03 18:30:39
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 02 66 BD 15 80 EF A7 5C D6 D3 00 00 00 00 02 66
Microsoft Windows Production PCA 2011 #5 Kette
Gültigkeitszeitraum: 2011-10-19 18:41:42 → 2026-10-19 18:51:42
Signaturalgorithmus: sha256RSA
Seriennummer: 61 07 76 56 00 00 00 00 00 08
Microsoft Time-Stamp Service #6 Kette
Gültigkeitszeitraum: 2019-11-13 21:40:34 → 2021-02-11 21:40:34
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 17 31 60 7E 07 76 31 9E 09 00 00 00 00 01 17
Microsoft Time-Stamp PCA 2010 #7 Kette
Gültigkeitszeitraum: 2010-07-01 21:36:55 → 2025-07-01 21:46:55
Signaturalgorithmus: sha256RSA
Seriennummer: 61 09 81 2A 00 00 00 00 00 02

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware