Gridinsoft Logo
File Icon

Der UserDiag.exe (UserDiag) Scan-Bericht

Technische Analyse

Dateiname UserDiag.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.210.174
Datenbankversion 2025-03-16 11:01:01 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
50,336,512
Dateigröße (Bytes)
2025-03-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a98f4fd0cfe030b6680390b6fedff46f
SHA1
5cdd79cc22511c78c0e7a54269c6803ceca9a283
SHA256
c9e0596c74954a6943c050c674d802588a7f3d047c31738ff0d4829fffea3eda
SHA512
41bf789bf66ec8c461233bf573de5c92ba74618622f2501e0f3a001bd2463e3f812f0080750042687dec1ad1dc4087f003591f3272f0db1019c8db595259a84e
ImpHash
1895460fffad9475fda0c84755ecfee1

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 9c2f58d542aba2b58b77f9d048746ec7
Unscharf: a9e92bbe91ffe4c0e853b4778c8ff15a
dHash: 5d6d6171714df878
Bildbasis 0x00400000
Einstiegspunkt 0x004204f7
Kompilierungszeit 2023-04-10 15:22:18
Prüfsumme 0x030046fd (Tatsächlich: 0x030046fd)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur OK
Importe 18 Bibliotheken
Exporte 0 Funktionen
Ressourcen 23 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

FileVersion 24.12.2
Comments UserDiag
FileDescription UserDiag
ProductName UserDiag
ProductVersion 24.12.2
CompanyName SkyEmie_
LegalCopyright Copyright © since 2020 - All rights reserved
Translation 0x0409 0x04b0
Translation 0x0809 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 633,399 bytes 633,856 bytes 6.67 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 17187DF51446E12491449BC34D849147
.rdata 0x0009c000 195,474 bytes 195,584 bytes 5.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8AB1E4A7788882B436D7B30C3A4C9B0C
.data 0x000cc000 28,764 bytes 18,432 bytes 0.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C69381D9330FEC33B92360836B24215A
.rsrc 0x000d4000 49,446,546 bytes 49,446,912 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 02E61E1F9B4DD2D2843D99AB54423B31
.reloc 0x02ffc000 30,156 bytes 30,208 bytes 6.80 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 40B4850993E12FB1B505490E48047C95
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 23 (49,445,261 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 10 227,730 Bytes
0.5%
RT_STRING 7 20,540 Bytes
0%
RT_RCDATA 2 49,194,951 Bytes
99.5%
RT_GROUP_ICON 1 146 Bytes
0%
RT_VERSION 2 876 Bytes
0%
RT_MANIFEST 1 1,018 Bytes
0%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt UserDiag
Beschreibung UserDiag
Dateiversion 24.12.2
Signaturdatum 12:26 AM 12/15/2024 (174 Tage her)
Verifizierungsstatus Signed
Unterzeichner CTRL-F; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Gegenzeichner Globalsign TSA for Advanced - G4 - 202311; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Copyright Copyright © since 2020 - All rights reserved
Zertifikatsketten-Zusammenfassung
GlobalSign GCC R45 EV CodeSigning CA 2020 #1 Primär
Gültigkeitszeitraum: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Signaturalgorithmus: sha256RSA
Seriennummer: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
CTRL-F #2 Kette
Gültigkeitszeitraum: 2021-11-18 12:10:34 → 2025-01-18 14:59:57
Signaturalgorithmus: sha256RSA
Seriennummer: 35 BA C7 BF A5 1C 96 08 01 8A 63 2A
Globalsign TSA for Advanced - G4 - 202311 #3 Kette
Gültigkeitszeitraum: 2023-11-02 10:30:02 → 2034-12-04 10:30:02
Signaturalgorithmus: sha256RSA
Seriennummer: 01 19 75 74 71 C9 92 D7 44 DF A5 96 EB B9 70 15
GlobalSign Timestamping CA - SHA384 - G4 #4 Kette
Gültigkeitszeitraum: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #5 Kette
Gültigkeitszeitraum: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Signaturalgorithmus: sha384RSA
Seriennummer: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware