Gridinsoft Logo
File Icon

Der MelonLoader.Installer (1).exe (MelonLoader.Installer) Scan-Bericht

Technische Analyse

Dateiname MelonLoader.Installer (1).exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.215.174
Datenbankversion 2025-04-28 20:00:20 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
21,574,730
Dateigröße (Bytes)
2025-04-28
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
fa6e6f8538a820b802884e713f80a677
SHA1
ed7f96d61b80cdc96d1a6afe30dac4907210dff7
SHA256
a32f508050dbda03f7de9f1f3dd1ae400135e9ddf03956edb9af3464ceed3f8f
SHA512
ec2414b34855fe6f5294bcf49e4b2981592c0d4257abce7c073360a240da1d7ec070f36d9f8747223fdb8cacf2dfbd556bc59a563111152732685c2e8004b364
ImpHash
4b1892ce4fbcfcf064c6f69d693fc6a5

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 427a619955fff8930c6a1f9814274a2b
Unscharf: a739637fdfc4ebf74549e421a4db167e
dHash: 40988228b8c67031
Bildbasis 0x140000000
Einstiegspunkt 0x1405cfe90
Kompilierungszeit 2024-10-17 19:01:53
Prüfsumme 0x00000000 (Tatsächlich: 0x01496465)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\a\_work\1\s\artifacts\obj\coreclr\windows.x64.Release\Corehost.Static\singlefilehost.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 17 Bibliotheken
Exporte 5 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
CompanyName discord.gg/2Wn3N2P
FileDescription MelonLoader.Installer
FileVersion 4.1.1.0
InternalName MelonLoader.Installer.dll
LegalCopyright
OriginalFilename MelonLoader.Installer.dll
ProductName MelonLoader.Installer
ProductVersion 4.1.1+df7a45ba4cd26ffb63e8688186a7abc64a48bba5
Assembly Version 4.1.1.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 6,399,772 bytes 6,400,000 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0B10188502E90294DAFC4EC1AB7C7E1A
.CLR_UEF 0x0061c000 221 bytes 512 bytes 3.09 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3E60305F40E8C29615347B62E95FFA2C
.rdata 0x0061d000 1,557,986 bytes 1,558,016 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CCEA3FD4E581A51A1F647847625A49AD
.data 0x0079a000 131,012 bytes 38,912 bytes 3.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5AE0C981C90DC598A7B2C13FC401E4AE
.pdata 0x007ba000 221,436 bytes 221,696 bytes 6.51 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FD626080E4E3733AF1F84CB0F28F455D
.didat 0x007f1000 56 bytes 512 bytes 0.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 910157A66B34B7706F92927705A37F5A
Section 0x007f2000 8 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
_RDATA 0x007f3000 78,344 bytes 78,848 bytes 5.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 617430A8CD708DDA1865FEE2910D8A1A
.rsrc 0x00807000 1,498,580 bytes 1,498,624 bytes 6.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4E65BCFC01B42CAB1E6C70EB82FB3107
.reloc 0x00975000 32,300 bytes 32,768 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DCA4E44FA2A43D7401FA4C38300ECB87
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 12 (1,497,713 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 157,599 Bytes
10.5%
RT_RCDATA 3 1,338,456 Bytes
89.4%
RT_GROUP_ICON 1 90 Bytes
0%
RT_VERSION 1 904 Bytes
0.1%
RT_MANIFEST 1 664 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt MelonLoader.Installer
Beschreibung MelonLoader.Installer
Dateiversion 4.1.1.0
Originalname MelonLoader.Installer.dll
Interner Name MelonLoader.Installer.dll
Zertifikatsketten-Zusammenfassung
.NET DAC #1 Primär
Gültigkeitszeitraum: 2024-01-11 20:05:37 → 2025-01-10 20:05:37
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 05 63 7E FC 35 2E 2D 23 08 E3 00 00 00 00 05 63
Microsoft Code Signing PCA 2010 #2 Kette
Gültigkeitszeitraum: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Signaturalgorithmus: sha256RSA
Seriennummer: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2023-12-06 18:45:44 → 2025-03-05 18:45:44
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 EE 05 D3 02 30 B2 9A 9D A7 00 01 00 00 01 EE
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware