Der UnRAR exe (Command line RAR) Alexander Roshal Malware Analyse
Gridinsoft Logo

Der UnRAR.exe (Command line RAR) Scan-Bericht

Technische Analyse

Dateiname UnRAR.exe
Dateityp
PE32+ executable (console) x86-64, for MS Windows
Scanner-Version 1.0.216.174
Datenbankversion 2025-05-16 22:00:24 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
506,008
Dateigröße (Bytes)
2025-05-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
0100dad675575734961f4c7bd2da5628
SHA1
bdb724fd56c159dc529b4e9d8a3a85727c244b4a
SHA256
d95bba20f04687b0b821d4fc0a17137db8b9eda5fe3fb34da319abefc45fe0d1
SHA512
45ec7e2055538abb853209e8f747a22252ecded34bbc4bc2c907a99bc02cce88fea6857ad7103aac32304764c1ebddc94d8c2d7bee21b8abadb8c6d5023ead1b
ImpHash
7d1e440af537908e3c09fa351258d1f6

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x140041ac0
Kompilierungszeit 2024-02-26 09:00:54
Prüfsumme 0x000888da (Tatsächlich: 0x000888da)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (console) x86-64, for MS Windows
PDB-Pfad D:\Projects\WinRAR\rar\build\unrar64\Release\UnRAR.pdb
Digitale Signatur OK
Importe 7 Bibliotheken
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, POWRPROF
Exporte 0 Funktionen
Ressourcen 54 Ressourcen
Abschnitte 7 Abschnitte

Versionsinformationen

ProductName WinRAR
CompanyName Alexander Roshal
FileDescription Command line RAR
FileVersion 7.0.0
ProductVersion 7.0.0
InternalName Command line RAR
LegalCopyright Copyright © Alexander Roshal 1993-2024
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 352,670 bytes 352,768 bytes 6.52 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2E9D6AD9D926AABA1E657976445ED68E
.rdata 0x00058000 78,790 bytes 78,848 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5667AB3AF2CECDF73C83221898B4FC82
.data 0x0006c000 62,636 bytes 11,776 bytes 4.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0056EE9C2778D4F34733DCE89872CB8E
.pdata 0x0007c000 13,512 bytes 13,824 bytes 5.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0D92B138E0903A7BE69D16E1509FEFE0
_RDATA 0x00080000 348 bytes 512 bytes 3.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DD251042501C73E165336848FB61046B
.rsrc 0x00081000 33,608 bytes 33,792 bytes 3.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7EAC4925FE97911B9B8E703D827D8C12
.reloc 0x0008a000 2,616 bytes 3,072 bytes 5.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 36AB6C1D3AB0D411E2843299CD780D5A
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 54 (30,750 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_STRING 52 28,452 Bytes
92.5%
RT_VERSION 1 688 Bytes
2.2%
RT_MANIFEST 1 1,610 Bytes
5.2%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt WinRAR
Beschreibung Command line RAR
Dateiversion 7.0.0
Signaturdatum 09:02 AM 02/26/2024 (659 Tage her)
Verifizierungsstatus Signed
Unterzeichner win.rar GmbH; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Gegenzeichner DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Interner Name Command line RAR
Copyright Copyright © Alexander Roshal 1993-2024
Zertifikatsketten-Zusammenfassung
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Primär
Gültigkeitszeitraum: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
win.rar GmbH #2 Kette
Gültigkeitszeitraum: 2023-08-08 00:00:00 → 2026-08-07 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 04 8B 08 39 9E C7 03 62 3C 72 CD 20 77 AD 65 D9
DigiCert Timestamp 2023 #3 Kette
Gültigkeitszeitraum: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Kette
Gültigkeitszeitraum: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Signaturalgorithmus: sha256RSA
Seriennummer: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Kette
Gültigkeitszeitraum: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Signaturalgorithmus: sha384RSA
Seriennummer: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware