Gridinsoft Logo

Der VMProtectSDK64.dll Scan-Bericht

Technische Analyse

Dateiname VMProtectSDK64.dll
Dateityp
Win32 DLL
Magische Bytes PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP-Hash
3072:1mcqYHq7Aiytzg2ScpvgJcG5sqYX6UOHNlBS:g0Hq7AiyegZgJZSXmtH
Scanner-Version 1.0.220.174
Datenbankversion 2025-07-13 16:00:20 UTC

Verdächtige Datei erkannt

Von 30 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
42%
Erkennungsrate
127,824
Dateigröße (Bytes)
30/72
Engines erkannt
2025-07-13
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
3339229041a6aaedfc037afefe58813f
SHA1
1121e690c877b23a623f57b8d339b494c20b209f
SHA256
d43329ee5af52665bc4afc3f7dcbe1d8aa13528f49d7580df15a9c9ced50c0ca
SHA512
bff891e88d6b956bd75fee560fb6c38577322c4a61a288f6ab7baa8e0906d2fdc5b00a936359fc98f0b060940c3418d74412d97d7ab8abdd11603b6328051821
ImpHash
1851ff453adce0cef5274e320d5bed3c

Sicherheits-Engines mit Erkennungen (30 von 72)

Bkav
W32.Common.B035832C Malicious
Lionic
Trojan.Win32.GenCBL.4!c Malicious
CAT-QuickHeal
Trojan.Agent Malicious
Skyhigh
Artemis!Trojan Malicious
Cylance
Unsafe Malicious
Zillya
Trojan.GenCBL.Win32.21416 Malicious
K7AntiVirus
Trojan ( 0058f72e1 ) Malicious
K7GW
Trojan ( 0058f72e1 ) Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Symantec
Trojan.Nvcertleak!g1 Malicious
ESET-NOD32
a variant of Win32/GenCBL.BUM Malicious
Paloalto
generic.ml Malicious
Avast
Other:Malware-gen [Trj] Malicious
TrendMicro
TROJ_GEN.R002C0DDR25 Malicious
McAfeeD
ti!D43329EE5AF5 Malicious
CTX
dll.trojan.gencbl Malicious
Ikarus
Trojan.Win32.Generic Malicious
GData
Win64.Trojan.Agent.RYGIF0 Malicious
Varist
W64/ABTrojan.QYTE-7997 Malicious
Xcitium
Malware@#pvinsrrmoe2w Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Google
Detected Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R002C0DDR25 Malicious
TrellixENS
Artemis!3339229041A6 Malicious
MaxSecure
Trojan.Malware.325188728.susgen Malicious
Fortinet
W32/GenCBL.BUM!tr Malicious
AVG
Other:Malware-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/GenCBL.BCO Malicious
42 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x180000000
Einstiegspunkt 0x1800022a0
Kompilierungszeit 2023-03-21 10:39:49
Prüfsumme 0x0002daf8 (Tatsächlich: 0x0002daf8)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Digitale Signatur Unexpected content type for SignerInfo, expected tst_info, got data
Importe 1 Bibliotheken
KERNEL32
Exporte 22 Funktionen
Ressourcen 1 Ressourcen
Abschnitte 7 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 68,336 bytes 68,608 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4EEEB54EE154C4984621905EEC9BC119
.rdata 0x00012000 39,484 bytes 39,936 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D8779D5E20A6B1B49DEA99056C4CF105
.data 0x0001c000 6,816 bytes 2,560 bytes 1.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 34FF09166CCB2E997433C47BB55C2F02
.pdata 0x0001e000 3,984 bytes 4,096 bytes 4.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6336348E74A45A73E20B1AC2A09A1D3D
.gfids 0x0001f000 148 bytes 512 bytes 1.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C70697ABA09B9C7C5756B4271C2A386A
.rsrc 0x00020000 480 bytes 512 bytes 4.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E707D7B1E80F15D2EF3C86061BC54BEB
.reloc 0x00021000 1,556 bytes 2,048 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 08E2B3060D5BE930D4ED0415397F58D5

Ressourcenanalyse

Gesamtressourcen: 1 (381 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_MANIFEST 1 381 Bytes
100%

Zertifikatsketten-Analyse

Zertifikat Information
Verifizierungsstatus The timestamp signature and/or certificate could not be verified or is malformed.
Zertifikatsketten-Zusammenfassung
NVIDIA Corporation #1 Primär
Gültigkeitszeitraum: 2011-09-02 00:00:00 → 2014-09-01 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 43 BB 43 7D 60 98 66 28 6D D8 39 E1 D0 03 09 F5
VeriSign Class 3 Public Primary Certification Authority - G5 #2 Kette
Gültigkeitszeitraum: 2011-02-22 19:25:17 → 2021-02-22 19:35:17
Signaturalgorithmus: sha1RSA
Seriennummer: 61 19 93 E4 00 00 00 00 00 1C
Pikachu Time Sub CA #3 Kette
Gültigkeitszeitraum: 2000-01-01 00:00:00 → 2099-12-31 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 13 EB 7D 76 5D E6 A4 D2

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

Unexpected content type for SignerInfo, expected tst_info, got data

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
30 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware