Gridinsoft Logo
File Icon

Der mbam.exe (Malwarebytes) Scan-Bericht

Technische Analyse

Dateiname mbam.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.217.174
Datenbankversion 2025-05-31 02:00:17 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
24,065,000
Dateigröße (Bytes)
2025-05-31
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
6365dc2ddbeb5842be33bdab30bf1421
SHA1
5f2767a411b9acf51b27dff68fff3a6598371a55
SHA256
a6216185a12b14f73854b3443263726226614bf5b47283f9a3f3109308469d19
SHA512
d6a8006784e19b49f2a4aa4342ca5ae14d844cc1ee7031fc466dc7498675ad625ac1e0556239322289a7a2bbb3d597f470336eed36313446ca574890a4506859
ImpHash
35be62b7277f77a281f2af1b4d5c7d33

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 6368d8399420870c551723023a6eca74
Unscharf: 2ca45b560814c50c37f2ba94dec78bb4
dHash: 968e8cb0b296cc18
Bildbasis 0x140000000
Einstiegspunkt 0x14031bb88
Kompilierungszeit 2023-08-29 13:28:25
Prüfsumme 0x016fc0dc (Tatsächlich: 0x016fc0dc)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad e:\jenkins\workspace\A_MBAM4_UI_Parallel\Architecture\x64\label\W2K12ENGBLDQt1a\bin\x64\Release\mbam.pdb
Digitale Signatur OK
Importe 30 Bibliotheken
Exporte 0 Funktionen
Ressourcen 11 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

CompanyName Malwarebytes
FileVersion 4.0.0.1658
FileDescription Malwarebytes
InternalName mbam.exe
LegalCopyright © Malwarebytes. All rights reserved.
LegalTrademarks
OriginalFilename mbam.exe
ProductName Malwarebytes
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,179,788 bytes 4,179,968 bytes 6.10 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4B24F3068F6DD80EC0FBCF0EC2A850EB
.rdata 0x003fe000 18,913,264 bytes 18,913,280 bytes 7.50 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 74F980D739443A2E6B79BDD0272305D7
.data 0x01608000 144,152 bytes 54,272 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 09E0CB524419D9EAE76C094FAFAD0664
.pdata 0x0162c000 317,532 bytes 317,952 bytes 6.56 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 52F34E0CEAAB530C281846FBC2DD0471
.rsrc 0x0167a000 117,216 bytes 117,248 bytes 3.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C35D4627BE2E40933E819237BCE26930
.reloc 0x01697000 39,852 bytes 39,936 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CA1446077B234FE0759E42A7F99EFA09
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 11 (116,536 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 8 115,052 Bytes
98.7%
RT_GROUP_ICON 1 118 Bytes
0.1%
RT_VERSION 1 728 Bytes
0.6%
RT_MANIFEST 1 638 Bytes
0.5%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Malwarebytes
Beschreibung Malwarebytes
Dateiversion 4.0.0.1658
Originalname mbam.exe
Signaturdatum 01:31 PM 08/29/2023 (646 Tage her)
Verifizierungsstatus Signed
Unterzeichner Malwarebytes Inc.; Sectigo RSA Code Signing CA 2; USERTrust RSA Certification Authority; Sectigo (AAA)
Gegenzeichner Microsoft Public RSA Time Stamping Authority; Microsoft Public RSA Timestamping CA 2020; Microsoft Identity Verification Root Certificate Authority 2020
Interner Name mbam.exe
Copyright © Malwarebytes. All rights reserved.
Zertifikatsketten-Zusammenfassung
VeriSign Time Stamping Services Signer - G2 #1 Primär
Gültigkeitszeitraum: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Kette
Gültigkeitszeitraum: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2009-2 CA #3 Kette
Gültigkeitszeitraum: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
Monotype Imaging Inc. #4 Kette
Gültigkeitszeitraum: 2010-07-29 00:00:00 → 2012-08-08 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 66 E3 F0 67 79 CA 15 16 6D 50 53 6F 88 19 1A 83
USERTrust RSA Certification Authority #5 Kette
Gültigkeitszeitraum: 2019-03-12 00:00:00 → 2028-12-31 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 39 72 44 3A F9 22 B7 51 D7 D3 6C 10 DD 31 35 95
Malwarebytes Inc. #6 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2025-03-16 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: A6 57 F7 78 B3 1A E5 23 D6 67 13 17 18 D1 6E B2
Sectigo RSA Code Signing CA 2 #7 Kette
Gültigkeitszeitraum: 2021-05-25 00:00:00 → 2036-05-24 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 9E 02 B0 E9 4A CE B2 10 9C A1 E9 83 6B E0 C2 DB
Microsoft Public RSA Timestamping CA 2020 #8 Kette
Gültigkeitszeitraum: 2020-11-19 20:32:31 → 2035-11-19 20:42:31
Signaturalgorithmus: sha384RSA
Seriennummer: 33 00 00 00 05 E5 CF 0F FF 66 2E C9 87 00 00 00 00 00 05
Microsoft Public RSA Time Stamping Authority #9 Kette
Gültigkeitszeitraum: 2023-06-15 19:38:09 → 2024-06-14 19:38:09
Signaturalgorithmus: sha384RSA
Seriennummer: 33 00 00 00 2E 30 2B 14 37 07 50 AD 83 00 00 00 00 00 2E
Microsoft Identity Verification Root Certificate Authority 2020 #10 Kette
Gültigkeitszeitraum: 2020-04-16 18:36:16 → 2045-04-16 18:44:40
Signaturalgorithmus: sha384RSA
Seriennummer: 54 98 D2 D1 D4 5B 19 95 48 13 79 C8 11 C0 87 99
Malwarebytes Inc #11 Kette
Gültigkeitszeitraum: 2023-08-29 01:52:06 → 2023-09-01 01:52:06
Signaturalgorithmus: sha384RSA
Seriennummer: 33 00 00 97 FF 0D F7 93 32 FF 49 4C 2D 00 00 00 00 97 FF
Microsoft ID Verified CS AOC CA 01 #12 Kette
Gültigkeitszeitraum: 2021-04-13 17:31:54 → 2026-04-13 17:31:54
Signaturalgorithmus: sha384RSA
Seriennummer: 33 00 00 00 07 37 8C 5B A1 D9 5B 8C D4 00 00 00 00 00 07
Microsoft ID Verified Code Signing PCA 2021 #13 Kette
Gültigkeitszeitraum: 2021-04-01 20:05:20 → 2036-04-01 20:15:20
Signaturalgorithmus: sha384RSA
Seriennummer: 33 00 00 00 07 87 A3 34 A3 7B A5 8E 1C 00 00 00 00 00 07
Microsoft Public RSA Time Stamping Authority #14 Kette
Gültigkeitszeitraum: 2023-05-18 19:38:50 → 2024-05-16 19:38:50
Signaturalgorithmus: sha384RSA
Seriennummer: 33 00 00 00 2B 76 4F D4 8F 34 FC A5 CE 00 00 00 00 00 2B

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware