Gridinsoft Logo
File Icon

Der unlocker installer lite.exe Scan-Bericht

Technische Analyse

Dateiname unlocker installer lite.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
SSDEEP-Hash
12288:InRsqzw1uXjNp8Fzq1g384XYoliFKmZsh:IRBzyuTW+KBl3o4
Scanner-Version 1.0.170.174
Datenbankversion 2024-04-02 14:00:45 UTC

Verdächtige Datei erkannt

Von 30 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
43%
Erkennungsrate
402,911
Dateigröße (Bytes)
30/69
Engines erkannt
2024-04-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
33408f35623dc5bb4a3bde09fa45f86b
SHA1
73c98f1721958026beb496bfcf15fb9a28b3b7a0
SHA256
b3284358029388637e642077f99e81e81144d8dab2f2623e263dbb5b625be746
SHA512
9ebd1b5c2622efa4bb001388ee37c7057ea2477e4e7303d555f60c05ca015f102f2cd7fe4d6d48f7254f725c9c6abfe630ab75446d3eb0e8fcf8e9ef7836ff01
ImpHash
7fa974366048f9c551ef45714595665e

Sicherheits-Engines mit Erkennungen (30 von 69)

Bkav
W32.AIDetectMalware Malicious
Lionic
Adware.Win32.Somoto.2!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Application.Bundler.Somoto.BR Malicious
FireEye
Application.Bundler.Somoto.BR Malicious
Skyhigh
BehavesLike.Win32.Dropper.fc Malicious
Cylance
unsafe Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
Arcabit
Application.Bundler.Somoto.BR Malicious
ESET-NOD32
Win32/DownWare.L potentially unwanted Malicious
Cynet
Malicious (score: 100) Malicious
BitDefender
Application.Bundler.Somoto.BR Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
DrWeb
Adware.Downware.12485 Malicious
TrendMicro
PUA_TOMOS.GB Malicious
Emsisoft
Application.Bundler.Somoto.BR (B) Malicious
Webroot
Pua.Gen Malicious
Google
Detected Malicious
Antiy-AVL
RiskWare/Win32.Downware Malicious
Kingsoft
malware.kb.a.916 Malicious
Xcitium
ApplicUnwnt@#2klzb5i5rfp5r Malicious
Microsoft
PUADlManager:Win32/Somoto Malicious
ViRobot
Adware.Webdevaz.402911 Malicious
GData
NSIS.Application.Somoto.Z Malicious
McAfee
Generic pup.cpb Malicious
VBA32
Adware.Downware Malicious
TrendMicro-HouseCall
PUA_TOMOS.GB Malicious
Rising
Adware.InstallMonetizer/NSIS!1.E002 (CLASSIC) Malicious
Yandex
Trojan.Igent.bYChGq.3 Malicious
Fortinet
Riskware/Downware Malicious
39 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 30adcb5c0b2e3c35eaec2c110733c9f8
Unscharf: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Bildbasis 0x00400000
Einstiegspunkt 0x004030cb
Kompilierungszeit 2009-12-05 22:50:41
Prüfsumme 0x00000000 (Tatsächlich: 0x0006772c)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Digitale Signatur The PE file does not contain a certificate table.
Importe 8 Bibliotheken
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Exporte 0 Funktionen
Ressourcen 53 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 22,738 bytes 23,040 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C69726ED422D3DCFDEC9731986DAA752
.rdata 0x00007000 4,496 bytes 4,608 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A2C7710FA66FCBB43C7EF0AB9EEA5E9A
.data 0x00009000 110,456 bytes 1,024 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E59CDCB732E4BFBC84CC61DD68354F78
.ndata 0x00024000 176,128 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0004f000 22,632 bytes 23,040 bytes 3.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 91F21D9E2699765FE275B5F02060E579

Ressourcenanalyse

Gesamtressourcen: 53 (19,830 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_BITMAP 1 1,638 Bytes
8.3%
RT_ICON 2 3,600 Bytes
18.2%
RT_DIALOG 48 13,600 Bytes
68.6%
RT_GROUP_ICON 1 34 Bytes
0.2%
RT_MANIFEST 1 958 Bytes
4.8%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
30 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware