Dateiname | SystemInformer.exe |
Dateityp |
Win32 EXE
|
Magische Bytes | PE32+ executable (GUI) x86-64, for MS Windows |
SSDEEP-Hash |
49152:mIl8qd2r37XVnd2FErrlifxEUBizuQToWa6gYgSGsoQPoLu+M:qdTo17SGsIlM
|
Scanner-Version | 1.0.217.174 |
Datenbankversion | 2025-05-31 22:00:18 UTC |
Von 8 Sicherheits-Engines erkannt - Vorsicht geboten
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
60d6d4096eed212458d15c1ae5a69b9b
|
|
SHA1 |
b1ab46826bc2608cd4a36b5b8fb8b90d80570d59
|
|
SHA256 |
c2e6ee62a548067c722b71f19ce59e81922fe16d00e0fbf36a1a6e28803f57d5
|
|
SHA512 |
5bf4380158369dbe30e480bd4679899cbf8d7758b8e49f0b19caf5ea5832dc968b21567aab0ac7f5e5c97c48475ae79b303fdf97d91b8440fcb4c758062df106
|
|
ImpHash |
10aa40c9775bf75b463ded5ef1fa2169
|
Symbol |
Hash: 3e3af042cba67fbf65d98a3192e9d545
Unscharf: d0c2c5ebe49fa756c7559e10131f54ff dHash: e0e49a84e68ab230 |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x1401e06a0 |
Kompilierungszeit | 2046-02-21 17:44:09 |
Prüfsumme | 0x0032ecc7 (Tatsächlich: 0x0032ecc7) |
OS-Version | 6.1 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
PDB-Pfad | SystemInformer.pdb |
Digitale Signatur | OK |
Importe |
7 Bibliotheken
COMCTL32, ntdll, KERNEL32, USER32, GDI32, ADVAPI32, ole32 |
Exporte | 1021 Funktionen |
Ressourcen | 136 Ressourcen |
Abschnitte | 10 Abschnitte |
CompanyName | System Informer |
FileDescription | System Informer |
FileVersion | 3.0.12187.7660 |
InternalName | SystemInformer.exe |
LegalCopyright | Copyright (c) Winsider Seminars & Solutions, Inc. All rights reserved. |
OriginalFilename | SystemInformer.exe |
ProductName | System Informer |
ProductVersion | 3.0.12187.7660 |
Translation | 0x0000 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,126,944 bytes | 2,129,920 bytes | 6.47 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
10ADDD851D5E7574F747B2509ECCB415 |
.rdata |
0x00209000 |
724,272 bytes | 724,992 bytes | 5.67 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
80D6719C0FA1AF94D8450F5106A3BD4B |
.data |
0x002ba000 |
66,496 bytes | 36,864 bytes | 2.98 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D506ECC64B85F630175AAF263A15CC9B |
.pdata |
0x002cb000 |
78,024 bytes | 81,920 bytes | 6.06 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
78C12C1876F68033D823272909853040 |
.didat |
0x002df000 |
512 bytes | 4,096 bytes | 0.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A1BFCDC62670212A3158BAF067C54BA6 |
_RDATA |
0x002e0000 |
640 bytes | 4,096 bytes | 1.06 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7EA80CA9FED23A86EA41C8B67ACBADF3 |
.si3rc |
0x002e1000 |
8,560 bytes | 12,288 bytes | 1.58 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
285F6304B50FD8B77BA4103BFF17AF09 |
.si3rd |
0x002e4000 |
24 bytes | 4,096 bytes | 0.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
E0BE6EA5321CE4F99F64EC331DFF1886 |
.rsrc |
0x002e5000 |
296,736 bytes | 299,008 bytes | 6.54 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A243C8493078922CCBDE8EAC20DD340E |
.reloc |
0x0032e000 |
11,652 bytes | 12,288 bytes | 5.39 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
136760BD501F02B5018E149941C85782 |
1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
PNG | 12 | 121,871 Bytes | |
RT_BITMAP | 2 | 2,960 Bytes | |
RT_ICON | 28 | 112,688 Bytes | |
RT_DIALOG | 82 | 47,414 Bytes | |
RT_ACCELERATOR | 2 | 224 Bytes | |
RT_MESSAGETABLE | 1 | 644 Bytes | |
RT_GROUP_ICON | 7 | 434 Bytes | |
RT_VERSION | 1 | 884 Bytes | |
RT_MANIFEST | 1 | 2,579 Bytes |
Produkt | System Informer |
Beschreibung | System Informer |
Dateiversion | 3.0.12187.7660 |
Originalname | SystemInformer.exe |
Signaturdatum | 08:48 PM 05/24/2024 (377 Tage her) |
Verifizierungsstatus | Signed |
Unterzeichner | Winsider Seminars & Solutions Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert |
Gegenzeichner | DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
Interner Name | SystemInformer.exe |
Copyright | Copyright (c) Winsider Seminars & Solutions, Inc. All rights reserved. |
05 9B 1B 57 9E 8E 21 32 E2 39 07 BD A7 77 75 5C
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
05 0A 5A 39 6D 03 EA 60 CD 53 68 B3 D7 BA F7 A6
05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.