Gridinsoft Logo

Der powercheat free.exe (powercheat_free_loader) Scan-Bericht

Technische Analyse

Dateiname powercheat free.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (console) x86-64, for MS Windows
SSDEEP-Hash
786432:DzbAIYXTnirnLx2RDQ9y8mwWba5pG7nz:Dzbll2RD8mwtpGr
Scanner-Version 1.0.206.174
Datenbankversion 2025-02-02 22:00:48 UTC

Verdächtige Datei erkannt

Von 19 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
26%
Erkennungsrate
35,056,128
Dateigröße (Bytes)
19/72
Engines erkannt
2025-02-02
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
7a47fd7803fac3976ebe5ccaca4355df
SHA1
021d8f1e4763a2abfe27e9ac0eee4115559c0c20
SHA256
d73d619a8190b7f753bdbc9503a7fb1a49c3ba5d67a29ad910fa510a0e95317a
SHA512
2ede968134c3577d04ebd7e32a07ede1229ded227d4a80ca86923c4d3c049e441b5143abb8f1b0718511012ae57772399ee8ec320ff68db4ca261b72f080a710
ImpHash
eed66969cfe50dae40b23ccd75abb1d2

Sicherheits-Engines mit Erkennungen (19 von 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/Packed.VMProtect.AC suspicious Malicious
Avast
FileRepMalware [Misc] Malicious
Google
Detected Malicious
McAfeeD
ti!D73D619A8190 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Ikarus
Win32.Outbreak Malicious
FireEye
Generic.mg.7a47fd7803fac397 Malicious
Varist
W64/ABRisk.NHSS-6756 Malicious
Fortinet
PossibleThreat.PALLAS.M Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
AVG
FileRepMalware [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Packed.VMProtect.AW Malicious
53 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x141c3ba9c
Kompilierungszeit 2025-02-01 18:44:35
Prüfsumme 0x00000000 (Tatsächlich: 0x021770b2)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 16 Bibliotheken
Exporte 1 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 10 Abschnitte

Versionsinformationen

Translation 0x0000 0x04b0
CompanyName powercheat_free_loader
FileDescription powercheat_free_loader
FileVersion 1.0.0.0
InternalName powercheat_free_loader.dll
LegalCopyright
OriginalFilename powercheat_free_loader.dll
ProductName powercheat_free_loader
ProductVersion 1.0.0
Assembly Version 1.0.0.0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 527,048 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.managed 0x00082000 3,448,680 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
hydrated 0x003cc000 1,354,064 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00517000 3,282,390 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00839000 125,864 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00858000 265,884 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.5B6 0x00899000 19,166,711 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.A=E 0x01ae1000 576 bytes 1,024 bytes 0.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0EAE599F87EAFD6DB02A61467C89A75B
.$[f 0x01ae2000 35,052,420 bytes 35,052,544 bytes 7.75 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3E863EBC8F2A22D26BD86ED94087B390
.rsrc 0x03c50000 1,498 bytes 1,536 bytes 4.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2A062DD8ECEFF83E38AF8AF80B3AFE71
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 2 (1,334 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 844 Bytes
63.3%
RT_MANIFEST 1 490 Bytes
36.7%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt powercheat_free_loader
Beschreibung powercheat_free_loader
Dateiversion 1.0.0.0
Originalname powercheat_free_loader.dll
Interner Name powercheat_free_loader.dll

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
19 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware