Gridinsoft Logo

Der virus_v1.1.3.exe Scan-Bericht

Technische Analyse

Dateiname virus_v1.1.3.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (console) x86-64, for MS Windows
SSDEEP-Hash
24576:/F1796fQrcVrcSJpm2k90bYhgHVYmk7Ub2YOFQCe8KaAHpfkg5:N17QIrwrcKmRhgHRk7Ub2hFQCkaANV
Scanner-Version 1.0.215.174
Datenbankversion 2025-04-26 10:00:23 UTC

Verdächtige Datei erkannt

Von 7 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
10%
Erkennungsrate
2,123,776
Dateigröße (Bytes)
7/72
Engines erkannt
2025-04-26
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
d6ebbc8a3d3e8378323a2acf7d982341
SHA1
3509158cdad01f98a14a174376f0ef977b56e903
SHA256
d3e7910d5f6ce09244f91eab2aba8bd08d69ae6dba3d7b9a0ac47a806fbf86a4
SHA512
b932722bbacb80b81b404168518999d642a9014bb572cd9e65c74ed40e2e573c042ffcf38fa830237de9ad902d01b9fd9352e8b526f0de5a657a47ea3f798fb6
ImpHash
a63b89f9f9c26141349f8ca1ade5eb44

Sicherheits-Engines mit Erkennungen (7 von 72)

Elastic
malicious (high confidence) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Kaspersky
Trojan-PSW.Win32.Stealer.cprq Malicious
Rising
Stealer.Agent!8.C2 (CLOUD) Malicious
Sophos
Mal/Generic-S Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
Cylance
Unsafe Malicious
65 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x140143728
Kompilierungszeit 2025-04-25 17:53:41
Prüfsumme 0x00000000 (Tatsächlich: 0x00215683)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
PDB-Pfad virus.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 15 Bibliotheken
Exporte 0 Funktionen
Ressourcen 0 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 1,356,303 bytes 1,356,800 bytes 6.25 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0E1A94BF4232DFC492177830D2585522
.rdata 0x0014d000 707,052 bytes 707,072 bytes 5.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 61CCD287EC84818C5D165817CA2D96A4
.data 0x001fa000 11,016 bytes 9,216 bytes 2.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EA073C3299B5886D29C886EFCB0EDA86
.pdata 0x001fd000 32,340 bytes 32,768 bytes 5.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D18D512F35E35B71BC09D4C02B6D1ACF
.reloc 0x00205000 16,752 bytes 16,896 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2A107F606EBDBD9F4E6B8F94D6A0FE58

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
7 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware