| Dateiname | 1d3bf42e.exe |
| Dateityp |
PE32+ executable (console) x86-64, for MS Windows
|
| Scanner-Version | 1.0.229.174 |
| Datenbankversion | 2025-11-17 19:00:21 UTC |
Keine Bedrohungen von unserem Scanner erkannt
| Hash-Typ | Wert | Aktion |
|---|---|---|
| MD5 |
5e8ba56cc8742c04374f50a0ae44bd8e
|
|
| SHA1 |
2162a07f5e80a40d6d34eba2e805a835c6892183
|
|
| SHA256 |
970b47d577d74102b44c48233140a0cbf33ec9a43d4291ea9be9d0dd6ce1e960
|
|
| SHA512 |
4d431236c57563bb6430fb68574b1ed8be3071d5e43be9622897c5472c4f0cb7e8902c35e653bd8bebd33b22b9046ef51d872da067d49dba919d40ccd5eb5126
|
|
| ImpHash |
6139e90752d66170f87181f702d02b4d
|
| Bildbasis | 0x140000000 |
| Einstiegspunkt | 0x140285758 |
| Kompilierungszeit | 2025-07-07 20:33:46 |
| Prüfsumme | 0x00b5afad (Tatsächlich: 0x00b5afad) |
| OS-Version | 6.0 |
| PEiD-Signaturen |
PE32+ executable (console) x86-64, for MS Windows
|
| Digitale Signatur | OK |
| Importe | 13 Bibliotheken |
| Exporte | 0 Funktionen |
| Ressourcen | 9 Ressourcen |
| Abschnitte | 7 Abschnitte |
| Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
3,002,468 bytes | 3,002,880 bytes | 6.18 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
5C913E5512C6E22654A071F2E5B65831 |
.rdata |
0x002df000 |
822,138 bytes | 822,272 bytes | 5.72 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F07F64A4913CC7D8BF8A23D515A7E528 |
.data |
0x003a8000 |
504,316 bytes | 445,440 bytes | 5.90 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
5434BA999D5A1141E6046141CCF2031C |
.pdata |
0x00424000 |
197,844 bytes | 198,144 bytes | 6.18 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D1790A179C24212B8206FD601ACC1FD9 |
.rsrc |
0x00455000 |
14,088 bytes | 14,336 bytes | 7.71 (Gepackt/Verschlüsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
490082AC0ADA715D28D09E0ADBDD3246 |
.reloc |
0x00459000 |
33,352 bytes | 33,792 bytes | 5.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
FDC10AB471924CE4F3A91BEF7D5F35F5 |
.vlizer |
0x00462000 |
7,381,504 bytes | 7,381,053 bytes | 6.32 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BCD553F651D7F47F45F357FFA496ECEE |
1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung
| Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
|---|---|---|---|
| PNG | 8 | 12,901 Bytes | |
| RT_MANIFEST | 1 | 388 Bytes |
| Verifizierungsstatus | Signed |
| Unterzeichner | Manthe Industries, LLC; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D902 A1 64 D8 96 51 C2 2B 06 DB 56 79 AA 09 D2 7F✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware
Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!