Dateiname | RaySetup.exe |
Dateityp |
PE32+ executable (GUI) x86-64, for MS Windows
|
Scanner-Version | 1.0.218.174 |
Datenbankversion | 2025-06-11 21:00:14 UTC |
Keine Bedrohungen von unserem Scanner erkannt
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
925370305842dc38b9732cea9199413e
|
|
SHA1 |
8f2ee4b3f0cafca6394b5cf697650957def81b04
|
|
SHA256 |
8f939e29c50acac625745bd37af349d884ee0e0a8f1869ef869d498e7675b30d
|
|
SHA512 |
52f93c6751f6107b06d0a4f84b88d6360fc03bfaef54a3397f6acf80649bbf5b4038778050ae3f1a58cd2bb5f876a36f4e05e262a9da793588148d869a30207e
|
|
ImpHash |
e5f93728659d9ae3ffb4e736ebcf1be5
|
Symbol |
Hash: 5e172c0dc3b3b45ca039c9e793a07b29
Unscharf: a0944f9361276e2a5e874864a5c88639 dHash: f8e2eae6b696c6cc |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x1401fdb40 |
Kompilierungszeit | 2025-06-10 13:06:02 |
Prüfsumme | 0x00abd039 (Tatsächlich: 0x00ab7612) |
OS-Version | 10.0 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
PDB-Pfad | UpdaterSetup.exe.pdb |
Digitale Signatur | OK |
Importe | 15 Bibliotheken |
Exporte | 1 Funktionen |
Ressourcen | 20 Ressourcen |
Abschnitte | 12 Abschnitte |
CompanyName | Ray Browser Ltd |
FileDescription | Ray Installer (x64) |
FileVersion | 136.0.7103.1704 |
InternalName | Ray Installer (x64) |
LegalCopyright | Copyright 2025 Ray Browser Ltd. All rights reserved. |
OriginalFilename | UpdaterSetup.exe |
ProductName | Ray Installer (x64) |
ProductVersion | 136.0.7103.1704 |
CompanyShortName | Ray Browser Ltd |
ProductShortName | RayUpdater |
LastChange | a269e5b38f7ef40ea3ee734c4a0ca588b50d498a |
Official Build | 1 |
Translation | 0x0409 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
4,032,118 bytes | 4,032,512 bytes | 6.51 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1E5C94D093933C2707A75568321456C2 |
.rdata |
0x003da000 |
747,024 bytes | 747,520 bytes | 6.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
277432B06970E13FB93CA0035BC40EA3 |
.data |
0x00491000 |
201,928 bytes | 117,760 bytes | 2.75 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
677C2C774B4810313A24526034E37FCB |
.pdata |
0x004c3000 |
131,412 bytes | 131,584 bytes | 6.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
22FE9DFA239487BB6462E0B31D03F46F |
.fptable |
0x004e4000 |
256 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.tls |
0x004e5000 |
633 bytes | 1,024 bytes | 0.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F7F2B480AF2EEF31A27348B957B14844 |
CPADinfo |
0x004e6000 |
56 bytes | 512 bytes | 0.12 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
60D3EA61D541C9BE2E845D2787FB9574 |
LZMADEC |
0x004e7000 |
4,593 bytes | 4,608 bytes | 6.06 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
05E9EAB8428A551A281AB278073669FA |
_RDATA |
0x004e9000 |
500 bytes | 512 bytes | 4.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F9DFFB58E4FAD2E75222F118D644F108 |
malloc_h |
0x004ea000 |
195 bytes | 512 bytes | 3.14 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2DAB10384A3E40B3F82F2868B108C7E1 |
.rsrc |
0x004eb000 |
6,127,944 bytes | 6,128,128 bytes | 6.53 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
137648474A88C3B724F6BC10D7547A43 |
.reloc |
0x00ac4000 |
20,856 bytes | 20,992 bytes | 5.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
6A8920C06A5980233FE548750ADE6267 |
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
B7 | 1 | 6,059,284 Bytes | |
RT_BITMAP | 1 | 43,240 Bytes | |
RT_ICON | 6 | 10,032 Bytes | |
RT_DIALOG | 1 | 90 Bytes | |
RT_STRING | 8 | 11,856 Bytes | |
RT_GROUP_ICON | 1 | 90 Bytes | |
RT_VERSION | 1 | 1,148 Bytes | |
RT_MANIFEST | 1 | 978 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.