Gridinsoft Logo
File Icon

Der veselyy-mogilschik.exe (Graveyard Shift 1.00 Installation) Scan-Bericht

Technische Analyse

Dateiname veselyy-mogilschik.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.215.174
Datenbankversion 2025-04-29 15:00:21 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
50,203,006
Dateigröße (Bytes)
2025-04-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
f791d9a1bcddfcdfe1113be11f1ab975
SHA1
eebeefee577ee625b3fd81082ae112b728d9dec5
SHA256
d35072f9ee98a1e7789fa65c8d466d89ede456f447afe872875afb15fdb45060
SHA512
2fa9a0e116fc03376f748160c8ce5eca13f2c7d0eaa1e06a94439cac23022f57991245ea297ae677ea156f5fca428daedebcfce79bd8644d9f23127f27276f8c
ImpHash
09d23b7bcc87b93123c8dc3309eddfc5

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 95cbb1bba6935bfa1bbd03466e32b455
Unscharf: 0bd75a8466768b967fe1ce976d3ea620
dHash: 71f0f0c2e8f0f831
Bildbasis 0x00400000
Einstiegspunkt 0x004170d4
Kompilierungszeit 1992-06-19 22:22:17
Prüfsumme 0x00044d59 (Tatsächlich: 0x02fe2872)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 10 Bibliotheken
kernel32, oleaut32, advapi32, gdi32, user32, winmm, ole32, comctl32, shell32, cabinet
Exporte 0 Funktionen
Ressourcen 16 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

Comments
CompanyName NevoSoft
FileDescription Graveyard Shift 1.00 Installation
FileVersion 1.00
LegalCopyright NevoSoft
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
CODE 0x00001000 90,424 bytes 90,624 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F4ACDC9D84A2590B19509E660E05D16A
DATA 0x00018000 1,740 bytes 2,048 bytes 3.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 71C970364A0820083AC55E4B9294218C
BSS 0x00019000 2,185 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0001a000 5,262 bytes 5,632 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FE864280C60CDC40AACF03609723B1F7
.tls 0x0001c000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0001d000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 17291F4D14F4488DCC09F44B431F3D22
.reloc 0x0001e000 4,356 bytes 4,608 bytes 6.59 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F91F3C370248EB9C2D91E8526E071F7F
.rsrc 0x00020000 128,624 bytes 129,024 bytes 7.31 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 1E46302EECF82757E412EE923FC4546D
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 16 (127,659 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 11 125,841 Bytes
98.6%
RT_RCDATA 2 252 Bytes
0.2%
RT_GROUP_ICON 1 160 Bytes
0.1%
RT_VERSION 1 884 Bytes
0.7%
RT_MANIFEST 1 522 Bytes
0.4%

Zertifikatsketten-Analyse

Zertifikat Information
Beschreibung Graveyard Shift 1.00 Installation
Dateiversion 1.00
Copyright NevoSoft

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware