Gridinsoft Logo
File Icon

Der PixelSee_id4075184id.exe (PixelSee Player Installer) Scan-Bericht

Technische Analyse

Dateiname PixelSee_id4075184id.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
98304:ZswIe2XyYx+Ak+zOheEbeiX7JE05fM8dKaDv9weohz4On+REt:ZUxXyYx+/+KhNbeiX7jWS9wzbp
Scanner-Version 1.0.215.174
Datenbankversion 2025-04-28 07:00:27 UTC

Verdächtige Datei erkannt

Von 13 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
18%
Erkennungsrate
4,557,816
Dateigröße (Bytes)
13/72
Engines erkannt
2025-04-28
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
df9b0a614ea4e7d629cbacca8ec74cfa
SHA1
0e1cd42e9ecb09c3dae44c73ed53a9936dcca2bd
SHA256
909f25010109d860940d6ae6dff8704557a0f2e656d63a34f277135f793120c3
SHA512
741664f9b7b7c2b5f93f90142158c57c13cef824c070e234e38ca1fd56854d2608d8fcc17012fbea0c899be2b574dc51900c342fe704c53640c793e049ea1414
ImpHash
40e6a742496978342eae2d1e8155d523

Sicherheits-Engines mit Erkennungen (13 von 72)

AVG
FileRepPup [PUP] Malicious
Elastic
malicious (high confidence) Malicious
CAT-QuickHeal
Trojan.Ghanarava.1741334023c74cfa Malicious
CrowdStrike
win/grayware_confidence_90% (W) Malicious
Paloalto
generic.ml Malicious
Avast
FileRepPup [PUP] Malicious
McAfeeD
ti!909F25010109 Malicious
AhnLab-V3
PUP/Win.Bundler.C5732131 Malicious
McAfee
Artemis!DF9B0A614EA4 Malicious
VBA32
BScope.Adware.BrideData Malicious
Malwarebytes
PUP.Optional.PixelSee Malicious
MaxSecure
Trojan.Malware.140233589.susgen Malicious
DeepInstinct
MALICIOUS Malicious
59 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: cccaf089fdb7e64c772085ef033908ae
Unscharf: e499e90b5ddbb5548ab4ab1ed89a7470
dHash: c4d0c48484c4d0c4
Bildbasis 0x00400000
Einstiegspunkt 0x0065dfa0
Kompilierungszeit 2024-10-16 13:17:46
Prüfsumme 0x0045b0f7 (Tatsächlich: 0x0045b0f7)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 16 Bibliotheken
Exporte 0 Funktionen
Ressourcen 9 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

Comments PixelSee Player Installer
CompanyName SIA Circle Solutions
FileDescription PixelSee Player Installer
FileVersion 14.0.0.0
InternalName pixelsee
LegalCopyright Copyright � 2022-2023 SIA Circle Solutions
OriginalFilename pixelsee
PrivateBuild 0
ProductName PixelSee
ProductVersion 14.0.0.0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 2,696,132 bytes 2,696,192 bytes 6.76 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 72888E918CD7B25574BE7ED4E8C8CBBA
.rdata 0x00294000 728,618 bytes 729,088 bytes 6.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FB25EC2F0C6E5BD4BD49093ECBD363EE
.data 0x00346000 52,512 bytes 25,600 bytes 3.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 21C2AC6C9E6FEF6BC18BABD16DFF1EFF
.rsrc 0x00353000 976,552 bytes 976,896 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DECD767CCC9B1D2D782F59BC7CB953D5
.reloc 0x00442000 105,512 bytes 105,984 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 83F84FF1D1DB336DC770D3EA5DABBADD
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 9 (975,823 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
ARCHIVE_7Z 2 971,734 Bytes
99.6%
RT_ICON 1 2,223 Bytes
0.2%
RT_DIALOG 1 272 Bytes
0%
RT_ACCELERATOR 1 112 Bytes
0%
RT_GROUP_ICON 1 20 Bytes
0%
RT_VERSION 1 900 Bytes
0.1%
RT_MANIFEST 1 392 Bytes
0%
None 1 170 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt PixelSee
Beschreibung PixelSee Player Installer
Dateiversion 14.0.0.0
Originalname pixelsee
Signaturdatum 01:18 PM 10/16/2024 (234 Tage her)
Verifizierungsstatus Signed
Unterzeichner SIA Circle Solutions; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Gegenzeichner Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Interner Name pixelsee
Copyright Copyright � 2022-2023 SIA Circle Solutions
Zertifikatsketten-Zusammenfassung
Sectigo Public Code Signing Root R46 #1 Primär
Gültigkeitszeitraum: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Time Stamping CA R36 #2 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Code Signing CA R36 #3 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
SIA Circle Solutions #4 Kette
Gültigkeitszeitraum: 2023-05-26 00:00:00 → 2026-05-25 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 6A D9 43 81 15 E1 71 7C D5 5B 8B D8 76 C8 9C CD
Sectigo Public Time Stamping Signer R35 #5 Kette
Gültigkeitszeitraum: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #6 Kette
Gültigkeitszeitraum: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
13 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware