Gridinsoft Logo
File Icon

Der AIAutoClicker.exe (WinUpdateHelper) Scan-Bericht

Technische Analyse

Dateiname AIAutoClicker.exe
Dateityp
PE32+ executable (console) x86-64, for MS Windows
Scanner-Version 1.0.214.174
Datenbankversion 2025-04-19 09:00:20 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
173,440
Dateigröße (Bytes)
2025-04-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
a614a895161a44b174f8b0c5e0d94adf
SHA1
1594a374c81ee36ce6dcff56f13169c4400b8714
SHA256
d6f67c596a3017fab0f6908f38de0f996fe8742dc7131d491343d128d96564f6
SHA512
3e7f9116b528ff8a2aef56f006f8f5c231dcd0fd3e951ce4b3a0582a4429836bcded1469ba7c3ff41d59bafcee05d77150ced675c8b9fe69f17ff734de5ee981
ImpHash
6dbf27f4c70fe2c8ed3e0122ba75d641

PE-Analyse

Grundlegende Informationen

Symbol
Hash: a0de60329adbe68693a400a100738eec
Unscharf: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: 294e333963338d49
Bildbasis 0x140000000
Einstiegspunkt 0x140013c60
Kompilierungszeit 2024-03-21 09:38:08
Prüfsumme 0x00030f6c (Tatsächlich: 0x00030f6c)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
PDB-Pfad D:\a\_work\1\s\artifacts\obj\win-x64.Release\corehost\apphost\standalone\apphost.pdb
Digitale Signatur An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Importe 12 Bibliotheken
Exporte 0 Funktionen
Ressourcen 4 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
Comments Helps BCU with managing Windows Updates
CompanyName Marcin Szeniak
FileDescription WinUpdateHelper
FileVersion 5.8.2.0
InternalName WinUpdateHelper.dll
LegalCopyright Copyright © 2023
LegalTrademarks
OriginalFilename WinUpdateHelper.dll
ProductName WinUpdateHelper
ProductVersion 5.8.2.0
Assembly Version 5.8.2.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 98,844 bytes 99,328 bytes 6.32 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0A11F732CBE48283E2E6549421819ADC
.rdata 0x0001a000 37,634 bytes 37,888 bytes 4.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DF1CAC794AEF971FD05DE5622910152D
.data 0x00024000 5,368 bytes 2,560 bytes 2.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6614D6EDB04C812D360F2F9DBE07C1EE
.pdata 0x00026000 5,184 bytes 5,632 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6A2868947463D3292323BC1A5BCA8733
_RDATA 0x00028000 244 bytes 512 bytes 2.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0A880DB69EF3D95F9E9E17C8465B574F
.reloc 0x00029000 792 bytes 1,024 bytes 4.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 541BE3271E778D705125EF64917F1DC4
.rsrc 0x0002a000 14,816 bytes 14,848 bytes 3.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 15BA0CE7D0AB1F67A79E8EE7657FF5D0

Ressourcenanalyse

Gesamtressourcen: 4 (14,509 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 1 10,440 Bytes
72%
RT_GROUP_ICON 1 20 Bytes
0.1%
RT_VERSION 1 948 Bytes
6.5%
RT_MANIFEST 1 3,101 Bytes
21.4%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt WinUpdateHelper
Beschreibung WinUpdateHelper
Dateiversion 5.8.2.0
Originalname WinUpdateHelper.dll
Signaturdatum 07:31 PM 11/13/2024 (206 Tage her)
Verifizierungsstatus Signed
Unterzeichner Open Source Developer, Marcin Szeniak; Certum Code Signing 2021 CA; Certum Trusted Network CA 2; Certum Trusted Network CA
Gegenzeichner Certum Timestamp 2023; Certum Timestamping 2021 CA; Certum Trusted Network CA 2; Certum Trusted Network CA
Interner Name WinUpdateHelper.dll
Copyright Copyright © 2023
Zertifikatsketten-Zusammenfassung
Certum Code Signing 2021 CA #1 Primär
Gültigkeitszeitraum: 2021-05-19 05:32:18 → 2036-05-18 05:32:18
Signaturalgorithmus: sha384RSA
Seriennummer: 99 A3 80 0A 26 55 3B 65 AB DC 6E 84 A6 B3 EA 39
Open Source Developer, Marcin Szeniak #2 Kette
Gültigkeitszeitraum: 2024-05-10 16:07:15 → 2025-05-10 16:07:14
Signaturalgorithmus: sha256RSA
Seriennummer: 6A F8 97 E1 32 47 59 5D 26 AB 6D CD 79 41 05 44
Certum Timestamp 2023 #3 Kette
Gültigkeitszeitraum: 2023-11-02 08:32:23 → 2034-10-30 08:32:23
Signaturalgorithmus: sha384RSA
Seriennummer: 09 C5 CC F8 BB 66 7D 71 37 AA C1 59 80 06 CB 31
Certum Timestamping 2021 CA #4 Kette
Gültigkeitszeitraum: 2021-05-19 05:32:07 → 2036-05-18 05:32:07
Signaturalgorithmus: sha384RSA
Seriennummer: E7 FF 69 C7 3B 35 CE 4B 91 26 D8 74 7C 68 A5 87
Certum Trusted Network CA 2 #5 Kette
Gültigkeitszeitraum: 2021-05-31 06:43:06 → 2029-09-17 06:43:06
Signaturalgorithmus: sha384RSA
Seriennummer: 1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware