Gridinsoft Logo
File Icon

Der 4月盈亏核对表.xIsx                                                           .exe (Warcraft III) Scan-Bericht

Technische Analyse

Dateiname 4月盈亏核对表.xIsx                                                           .exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
SSDEEP-Hash
1536:HZJF0ZBXkHGhKFWHgErmH/dyydz7OjO5OKUo6Kam:HZX0LUHGhjJrmlFdfOjO5OKUDm
Scanner-Version 1.0.213.174
Datenbankversion 2025-04-12 09:00:29 UTC

Verdächtige Datei erkannt

Von 27 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
38%
Erkennungsrate
80,872
Dateigröße (Bytes)
27/72
Engines erkannt
2025-04-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
9fdf246a229ca64c353854c749942585
SHA1
1957776f5c6624506f169cdcdba1adf2cb1d6ac7
SHA256
b47828d027beaad2ddc0fd6567da722da5e77968147d49f4c86f23119b880e02
SHA512
0e5904907799a7e2d3330fca9ed57a72eea2488b8955efa19e8cf015a4560ed527be4ed07d082d2c1a2b4d98d1af0ba1b35124b5450b23d44c44425b8f36364c
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Sicherheits-Engines mit Erkennungen (27 von 72)

Lionic
Trojan.Win32.Generic.4!c Malicious
Elastic
malicious (moderate confidence) Malicious
CTX
exe.trojan.msil Malicious
McAfee
Artemis!9FDF246A229C Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of MSIL/TrojanDownloader.Agent.RXU Malicious
Avast
Win32:MalwareX-gen [Drp] Malicious
Tencent
Msil.Trojan-Downloader.Ader.Cplw Malicious
F-Secure
Trojan.TR/Dldr.Agent.avwrz Malicious
McAfeeD
ti!B47828D027BE Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan-Downloader.MSIL.Agent Malicious
GData
Win32.Trojan.Agent.J0ZGTY Malicious
Google
Detected Malicious
Avira
TR/Dldr.Agent.avwrz Malicious
Varist
W32/ABTrojan.PWVU-8730 Malicious
Antiy-AVL
GrayWare/Win32.Wacapew Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
AhnLab-V3
Trojan/Win.AnonymousRAT.C5671552 Malicious
Cylance
Unsafe Malicious
Rising
Downloader.Agent!8.B23 (CLOUD) Malicious
MaxSecure
Trojan.Malware.7164915.susgen Malicious
Fortinet
MSIL/Agent.RXU!tr.dldr Malicious
AVG
Win32:MalwareX-gen [Drp] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan[downloader]:MSIL/Wacatac.B9nj Malicious
45 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 52835ed82cfbf0e401ddc0c5cab42f0c
Unscharf: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: 0000000000000000
Bildbasis 0x00400000
Einstiegspunkt 0x0040868a
Kompilierungszeit 2072-10-17 01:37:53
Prüfsumme 0x0001d7f4 (Tatsächlich: 0x0001c32e)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Digitale Signatur The expected hash does not match the digest in SpcInfo
Importe 1 Bibliotheken
mscoree
Exporte 0 Funktionen
Ressourcen 25 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

Comments
CompanyName Blizzard Entertainment
FileDescription Warcraft III
FileVersion 1, 28, 0, 7205
InternalName Warcraft III
LegalCopyright Copyright (c) 2002 - 2017 Blizzard Entertainment. All rights reserved.
LegalTrademarks
OriginalFilename Warcraft III.exe
PrivateBuild
ProductName Warcraft III
ProductVersion 1.28.0.7205 (bd7dc19)
SpecialBuild
Translation 0x0000 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00002000 26,256 bytes 26,624 bytes 4.79 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C3887DA68A9148CD6FD0B73711DB1244
.rsrc 0x0000a000 47,081 bytes 47,104 bytes 6.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 03BE0E4CEA209D8F1CABE6C4DC95A191
.reloc 0x00016000 12 bytes 512 bytes 0.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 33DB8D76F63D1794F6CE0E38268FCD11

Ressourcenanalyse

Gesamtressourcen: 25 (45,695 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 20 44,000 Bytes
96.3%
RT_GROUP_ICON 3 298 Bytes
0.7%
RT_VERSION 1 1,016 Bytes
2.2%
RT_MANIFEST 1 381 Bytes
0.8%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Warcraft III
Beschreibung Warcraft III
Dateiversion 1, 28, 0, 7205
Originalname Warcraft III.exe
Signaturdatum 01:29 AM 02/14/2017 (3035 Tage her)
Verifizierungsstatus The digital signature of the object did not verify.
Unterzeichner Blizzard Entertainment, Inc.; DigiCert SHA2 Assured ID Code Signing CA; DigiCert
Gegenzeichner Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Interner Name Warcraft III
Copyright Copyright (c) 2002 - 2017 Blizzard Entertainment. All rights reserved.
Zertifikatsketten-Zusammenfassung
Symantec Time Stamping Services CA - G2 #1 Primär
Gültigkeitszeitraum: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Kette
Gültigkeitszeitraum: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
DigiCert SHA2 Assured ID Code Signing CA #3 Kette
Gültigkeitszeitraum: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Blizzard Entertainment, Inc. #4 Kette
Gültigkeitszeitraum: 2015-11-14 00:00:00 → 2018-01-18 12:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 07 D9 00 6D 6B 07 5E 81 FC 79 87 59 6B 6B 5E 56

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The expected hash does not match the digest in SpcInfo

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
27 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware