Gridinsoft Logo
File Icon

Der AVbr.exe Scan-Bericht

Technische Analyse

Dateiname AVbr.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.217.174
Datenbankversion 2025-05-29 12:00:18 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
10,483,212
Dateigröße (Bytes)
2025-05-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
d145083b1d3c2793b7ab5791f72cac47
SHA1
6382b1a638899db2a1ae8959bcfdba32d8e74910
SHA256
b25f0f673dbd9b982568d4ff22c22d974d531c69d9b59f5f1ae9cbf2f7eb1a9f
SHA512
2ea5fe9e0902b72ba77ef5e4b005ca4b585b629d9741416f620ff0c0604a5421cfa88fe3750e490a098160e452de85e1e7080b7f6f4a0da2220fbc12fc233f54
ImpHash
a1a66d588dcf1394354ebf6ec400c223

PE-Analyse

Grundlegende Informationen

Symbol
Hash: afb64ff0cfeca78a4ccb9f35748b185f
Unscharf: 0e459550d45b336afcef8683aa7fc9fb
dHash: d848e8c8dcd9e4aa
Bildbasis 0x00400000
Einstiegspunkt 0x004193af
Kompilierungszeit 2016-04-02 22:14:00
Prüfsumme 0x00043b07 (Tatsächlich: 0x00a02eab)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 9 Bibliotheken
COMCTL32, SHELL32, GDI32, ADVAPI32, USER32, ole32, OLEAUT32, KERNEL32, MSVCRT
Exporte 0 Funktionen
Ressourcen 10 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright All rights for AV Block Remover reserved by regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0409 0xfde9
Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright Все права на AV Block Remover принадлежат regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0419 0xfde9

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 101,738 bytes 101,888 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C624AE421A6C4F702F7F2C2C23C4AEF1
.rdata 0x0001a000 16,288 bytes 16,384 bytes 5.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 746F7C2DF0AA9B117542DD3E6429F2F1
.data 0x0001e000 19,344 bytes 2,048 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07F7BA027CE50640E9EE99EDDCA1959F
.rsrc 0x00023000 139,201 bytes 139,264 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6919954C71B3921DC443A1256D58505
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 10 (138,629 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 134,902 Bytes
97.3%
RT_GROUP_ICON 1 90 Bytes
0.1%
RT_VERSION 2 2,212 Bytes
1.6%
RT_MANIFEST 1 1,425 Bytes
1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware