Gridinsoft Logo
File Icon

Der powershell.exe (Windows PowerShell) Scan-Bericht

Technische Analyse

Dateiname powershell.exe
Dateityp
PE32+ executable (console) x86-64, for MS Windows
Scanner-Version 1.0.212.174
Datenbankversion 2025-04-05 08:00:43 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
455,680
Dateigröße (Bytes)
2025-04-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
2e5a8590cf6848968fc23de3fa1e25f1
SHA1
801262e122db6a2e758962896f260b55bbd0136a
SHA256
9785001b0dcf755eddb8af294a373c0b87b2498660f724e76c4d53f9c217c7a3
SHA512
5c5ca5a497f39b07c7599194512a112b05bba8d9777bee1cb45bf610483edbffff5f9132fee3673e46cf58f2c3ba21af7df13c273a837a565323b82a7b50a4d8
ImpHash
3d08f4848535206d772de145804ff4b6

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 211310fa36c43b67f4b9dd836a6d1e84
Unscharf: 3ef19c85b9689424e7450af5fb583bf6
dHash: 10acd8b2b2ece609
Bildbasis 0x140000000
Einstiegspunkt 0x1400042a0
Kompilierungszeit 2096-03-14 04:00:21
Prüfsumme 0x000798b4 (Tatsächlich: 0x000798b4)
OS-Version 10.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
PDB-Pfad powershell.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 8 Bibliotheken
msvcrt, ATL, KERNEL32, OLEAUT32, ADVAPI32, OLE32, USER32, mscoree
Exporte 0 Funktionen
Ressourcen 26 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Windows PowerShell
FileVersion 10.0.19041.3996 (WinBuild.160101.0800)
InternalName POWERSHELL
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename PowerShell.EXE
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.3996
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 38,069 bytes 38,400 bytes 6.07 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8DD55513A09D5579A0C60284BC372BA4
.rdata 0x0000b000 48,370 bytes 48,640 bytes 4.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCAD3C8FF986ED5D92798FF2015B576E
.data 0x00017000 3,948 bytes 2,048 bytes 3.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1C705B45CA3B31440AC87B643973A708
.pdata 0x00018000 2,328 bytes 2,560 bytes 4.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D8D708ED8BB0FBE2A01FD63FB86838B4
.rsrc 0x00019000 359,816 bytes 359,936 bytes 5.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2F15DBA186D692E028BA96225D76D836
.reloc 0x00071000 2,700 bytes 3,072 bytes 5.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 10395268FFF53224DCC2A4454004FF48

Ressourcenanalyse

Gesamtressourcen: 26 (358,359 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
MUI 1 216 Bytes
0.1%
RT_ICON 21 355,214 Bytes
99.1%
RT_GROUP_ICON 2 306 Bytes
0.1%
RT_VERSION 1 924 Bytes
0.3%
RT_MANIFEST 1 1,699 Bytes
0.5%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft® Windows® Operating System
Beschreibung Windows PowerShell
Dateiversion 10.0.19041.3996 (WinBuild.160101.0800)
Originalname PowerShell.EXE
Interner Name POWERSHELL
Copyright © Microsoft Corporation. All rights reserved.

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware