Gridinsoft Logo
File Icon

Der Kontakt_Button.exe (Kontakt Library Tools) Scan-Bericht

Technische Analyse

Dateiname Kontakt_Button.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP-Hash
196608:Ej+IxQCnSBxdkhk7xjCcmccBfedgrJtMYVkIsuh/J8ran5NoYjqbz02GsnftWkQN:nfBjck7xjCcm5pOAtDuuxJrToMToWkC
Scanner-Version 1.0.183.174
Datenbankversion 2024-07-25 15:00:14 UTC

Verdächtige Datei erkannt

Von 19 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
26%
Erkennungsrate
11,931,547
Dateigröße (Bytes)
19/74
Engines erkannt
2024-07-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
8004baac30d89d12ad6451963822d83f
SHA1
28ee4629801933e5c41955d26ed1909f67ef84a3
SHA256
d2aaecf14e2ec86e964b0782d539a1ea661d4ad6e46df8565966d38bd54074be
SHA512
5e7b66dfcc780b9cc6c23cd322e08b0711e32567fc49c8ac06e4c6f8382f7d169d6edc3a8a30353131f56b0b15b95beea854c86a8ac7caf7bbb4a9f2b1bcf6b5
ImpHash
e2a1496c94d52a035fe47259ee6587b7

Sicherheits-Engines mit Erkennungen (19 von 74)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
Cylance
Unsafe Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
VirIT
Trojan.Win32.MSIL_Heur.A Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H01BT24 Malicious
McAfeeD
ti!D2AAECF14E2E Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Ikarus
Trojan-Dropper.Win64.Agent Malicious
Google
Detected Malicious
Antiy-AVL
Trojan/Win32.Inject Malicious
Microsoft
Trojan:Win32/Casdet!rfn Malicious
Malwarebytes
Malware.AI.1178325667 Malicious
MaxSecure
Trojan.Malware.218710574.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Casdet Malicious
55 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: f2e80604aa02f39a62e5cbd5253968ed
Unscharf: b2e38e9f745e275cbc4759cb33072cab
dHash: 619cc2a4a8c29c61
Bildbasis 0x140000000
Einstiegspunkt 0x140024b40
Kompilierungszeit 2021-06-11 09:16:51
Prüfsumme 0x00c9dd29 (Tatsächlich: 0x00b6d584)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\Projects\WinRAR\sfx\build\sfxrar64\Release\sfxrar.pdb
Digitale Signatur The PE file does not contain a certificate table.
Importe 2 Bibliotheken
KERNEL32, gdiplus
Exporte 0 Funktionen
Ressourcen 22 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

Comments Kontakt Library Tools 7.0.0
CompanyName Native Instruments
FileDescription Kontakt Library Tools
FileVersion 7.0.0.0
LegalCopyright Bob Dule
ProductName Kontakt Library Tools 7
ProductVersion 7
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 223,632 bytes 223,744 bytes 6.50 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 46C4528142A5CFEABEAC728092A91E6D
.rdata 0x00038000 65,754 bytes 66,048 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E64EB928F7D6295D35C50D7749291EAB
.data 0x00049000 148,996 bytes 5,120 bytes 3.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 420B2AC233806469E06A0C24A1F36CB0
.pdata 0x0006e000 10,512 bytes 10,752 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6FDB73CC0B766486CDA79210BA844A69
.didat 0x00071000 808 bytes 1,024 bytes 2.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C28FFF66265942C60E7D237926BF449D
.rsrc 0x00072000 29,335 bytes 29,696 bytes 6.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B859B6E3C5FCCF071FE617344AA8E1A
.reloc 0x0007a000 2,264 bytes 2,560 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 584FD4C0FFAA2CA2F3709283EA7C2F95
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 22 (27,919 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
PNG 2 8,430 Bytes
30.2%
RT_ICON 1 9,832 Bytes
35.2%
RT_DIALOG 6 2,916 Bytes
10.4%
RT_STRING 10 4,166 Bytes
14.9%
RT_GROUP_ICON 1 20 Bytes
0.1%
RT_VERSION 1 680 Bytes
2.4%
RT_MANIFEST 1 1,875 Bytes
6.7%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Kontakt Library Tools 7
Beschreibung Kontakt Library Tools
Dateiversion 7.0.0.0
Copyright Bob Dule

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
19 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware