Gridinsoft Logo

Der ea2310a0916222097eef511a9c220696545ded9a (Microsoft® HTML Help Executable) Scan-Bericht

Technische Analyse

Dateiname ea2310a0916222097eef511a9c220696545ded9a
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP-Hash
24576:NfaicdIfRzYculNC8wnCxNxCNS4sPiuINC8wnCxNxCNS4sPiu:Nyic4IlVnxN0o5RIVnxN0o5R
Scanner-Version 1.0.213.174
Datenbankversion 2025-04-11 11:00:24 UTC

Verdächtige Datei erkannt

Von 19 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
26%
Erkennungsrate
1,274,368
Dateigröße (Bytes)
19/72
Engines erkannt
2025-04-11
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
51deb881a4b0e162e1fa708a94aa95e8
SHA1
ea2310a0916222097eef511a9c220696545ded9a
SHA256
da2ac071b7655c95ae6e1ac00751d75a83f9bd59e24e88f15e3298b3b00a7da4
SHA512
a80564a490175f7bcb827287d0f983858db4f48a1dac2eda25bcbeaa2866a0371c4449b5c145b56c7e577074ecaca385bbf7444285b052bdb749cdc840c524a8
ImpHash
8d36bf26f0c905ea57ae9a0cd9daeb1f

Sicherheits-Engines mit Erkennungen (19 von 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.VirusWinExpiro.tc Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_100% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/GenKryptik.HICP Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
Trojan.Win32.VSX.PE04C9V Malicious
Kaspersky
VHO:Trojan-PSW.Win32.Stealer.gen Malicious
Avast
Win64:MalwareX-gen [Misc] Malicious
McAfeeD
ti!DA2AC071B765 Malicious
Sophos
Generic ML PUA (PUA) Malicious
Google
Detected Malicious
Varist
W64/Agent.NGBH Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
Malwarebytes
Crypt.Trojan.MSIL.DDS Malicious
AVG
Win64:MalwareX-gen [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
53 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Bildbasis 0x140000000
Einstiegspunkt 0x140056fd0
Kompilierungszeit 2025-04-10 13:45:36
Prüfsumme 0x0013c8fa (Tatsächlich: 0x0013c8fa)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 1 Bibliotheken
KERNEL32
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 13 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Microsoft® HTML Help Executable
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
InternalName HH 1.41
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename HH.exe
ProductName HTML Help
ProductVersion 10.0.19041.1
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 439,264 bytes 439,296 bytes 7.04 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 856674C7362BAF4BF41F229CFE987B8B
.rdata 0x0006d000 54,332 bytes 54,784 bytes 4.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA6795AA1279CCEFFD0E8F047EA9AE20
.data 0x0007b000 19,648 bytes 7,680 bytes 3.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7C85A17FB784FE6F397150069871FB2F
.pdata 0x00080000 9,108 bytes 9,216 bytes 5.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EF082F027341B094064BF10EC39D745F
.B1 0x00083000 12,681 bytes 12,800 bytes 6.93 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 421999C7ABC1F89751ADE89DC80117D7
.gxfg 0x00087000 5,072 bytes 5,120 bytes 5.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F50877259F3E1D724E40A01840F78C1
.retplne 0x00089000 140 bytes 512 bytes 1.05 (Normal) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
.tls 0x0008a000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
_RDATA 0x0008b000 500 bytes 512 bytes 4.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10ED36D4878EC48A9A922C9EFEDA769E
.reloc 0x0008c000 2,240 bytes 2,560 bytes 5.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FA9187FE079A8E2D1112C0D63AE13C0D
.jss 0x0008d000 368,640 bytes 368,640 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 62E27A042A1B4795713063759C3DBC47
.jss 0x000e7000 368,640 bytes 368,640 bytes 8.00 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 62E27A042A1B4795713063759C3DBC47
.rsrc 0x00141000 1,995 bytes 2,048 bytes 4.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D4010E7F0191BDC8AB3A562A43C88EE1
Entropie-Analyse-Warnung

2 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 2 (1,835 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 868 Bytes
47.3%
RT_MANIFEST 1 967 Bytes
52.7%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt HTML Help
Beschreibung Microsoft® HTML Help Executable
Dateiversion 10.0.19041.1 (WinBuild.160101.0800)
Originalname HH.exe
Interner Name HH 1.41
Copyright © Microsoft Corporation. All rights reserved.

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
19 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware