Gridinsoft Logo
File Icon

Der Recoverit_Installer.exe (recoverit_setup_full4144.exe) Scan-Bericht

Technische Analyse

Dateiname Recoverit_Installer.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.230.174
Datenbankversion 2025-12-05 01:00:20 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
2,218,992
Dateigröße (Bytes)
2025-12-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
c84cde263e97b49cca089e8047d57026
SHA1
7dbb60c57a5da06d29ad02b358aa5a080a54cb22
SHA256
cc9577f910fe724f12e305b74af5d75fd3743dcbd5748b77a04dfa7049c32d02
SHA512
bf6d9eb1e1f097712b4e922d929e4970192bd410ac5941d92c64afa25e9e5a19a0d82c5ec92bb8f5eeddda7e7640d7bdd125372099449cd7b7e18c32f9ecf489
ImpHash
d90ee3698f18ce8e4c365e9b1e446ea2

PE-Analyse

Grundlegende Informationen

Symbol
Hash: bb43569fd7cf17d1fafb34a59bf908db
Unscharf: a310b4400ec622f840c09f66cdca9d80
dHash: e870b2b2ccf8e871
Bildbasis 0x00400000
Einstiegspunkt 0x00514163
Kompilierungszeit 2025-11-24 08:56:43
Prüfsumme 0x0022c40a (Tatsächlich: 0x0022c40a)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad G:\devops_yanfa\workspace\p-4663c901377d457795e7a5c44ce670aa\src\bin\WAE_ESP.pdb
Digitale Signatur OK
Importe 19 Bibliotheken
Exporte 0 Funktionen
Ressourcen 19 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

FileDescription recoverit_setup_full4144.exe
FileVersion 4.5.9.0
LegalCopyright Copyright©2025 Wondershare. All rights reserved.
ProductName Recoverit
ProductVersion 13.6.1
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,413,424 bytes 1,413,632 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F189E4EF6161A93B98F301D149023C7
.rdata 0x0015b000 357,216 bytes 357,376 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7EC5FE60EBDA64912354E209F9459DCF
.data 0x001b3000 53,480 bytes 27,136 bytes 4.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 52C01D8AA5516F92061F6FF16CD0B541
.tls 0x001c1000 17 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x001c2000 318,680 bytes 318,976 bytes 7.67 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3C6D405DEFDC5F39DF79128BBCB692B3
.reloc 0x00210000 78,828 bytes 78,848 bytes 6.61 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D2B45BDC957AA3D0DF7FB77109D0360D
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 19 (317,622 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
EXE 1 7,168 Bytes
2.3%
PNG 2 77,759 Bytes
24.5%
XML 3 10,379 Bytes
3.3%
ZIPRES 1 98,740 Bytes
31.1%
RT_ICON 8 117,962 Bytes
37.1%
RT_GROUP_ICON 2 124 Bytes
0%
RT_VERSION 1 2,596 Bytes
0.8%
RT_MANIFEST 1 2,894 Bytes
0.9%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Recoverit
Beschreibung recoverit_setup_full4144.exe
Dateiversion 4.5.9.0
Signaturdatum 12:02 PM 11/24/2025 (47 Tage her)
Verifizierungsstatus Signed
Unterzeichner Wondershare Technology Group Co.,Ltd; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Gegenzeichner DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Copyright Copyright©2025 Wondershare. All rights reserved.
Zertifikatsketten-Zusammenfassung
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Primär
Gültigkeitszeitraum: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Wondershare Technology Group Co.,Ltd #2 Kette
Gültigkeitszeitraum: 2025-04-07 00:00:00 → 2028-04-07 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0B B3 87 F5 34 68 08 ED 0B 32 EB A5 BE AA 60 EB
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #3 Kette
Gültigkeitszeitraum: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #4 Kette
Gültigkeitszeitraum: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #5 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware