Gridinsoft Logo
File Icon

Der WerFault.exe (Windows Problem Reporting) Scan-Bericht

Technische Analyse

Dateiname WerFault.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.142.174
Datenbankversion 2023-10-09 11:01:54 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
623,984
Dateigröße (Bytes)
2023-10-09
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
332468462b6e9e04fdeeb0af4d668864
SHA1
c1a9e08f91b2460b2bfb99f1b71a691b7b4cdc97
SHA256
dccff5cc569944b43a4ea22ae0bf390218cb30703392cfa458b6e2b665c519be
SHA512
8c851ace40aff8052d05b8862c990f7cfbb616fb93d2db7890256b93e35e351daca821302e47d557553d04bce19768d8609d544dbb12e3dfc127cf4a7da453f5
ImpHash
a4336b3cd2aa3adcbf1468f4a959d93f

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 92c690912f6e70d06938bcbe9c3e5833
Unscharf: b836b9d2aac33167978d0ccbb6b58398
dHash: f2c3c3f5c5c8e878
Bildbasis 0x140000000
Einstiegspunkt 0x14005b5e0
Kompilierungszeit 2050-05-24 02:34:20
Prüfsumme 0x000a1295 (Tatsächlich: 0x000a1295)
OS-Version 10.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad WerFault.pdb
Digitale Signatur OK
Importe 72 Bibliotheken
Exporte 0 Funktionen
Ressourcen 18 Ressourcen
Abschnitte 8 Abschnitte

Digitale Signaturen

Microsoft Windows Production PCA 2011 Microsoft Corporation (US)
Microsoft Root Certificate Authority 2010 Microsoft Corporation (US)

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Windows Problem Reporting
FileVersion 10.0.22621.2215 (WinBuild.160101.0800)
InternalName WerFault
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename WerFault.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.22621.2215
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 384,533 bytes 385,024 bytes 6.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C138E22D3634874475AE34A5E39BD809
.imrsiv 0x0005f000 4 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00060000 105,886 bytes 106,496 bytes 5.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A93EE000BC1BAD07C164401FE21FC1B8
.data 0x0007a000 5,888 bytes 4,096 bytes 1.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3001D8032BC2C9F67C7C63195BCEF275
.pdata 0x0007c000 11,376 bytes 12,288 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1008CA0F46F54A337B59921015309E3A
.didat 0x0007f000 528 bytes 4,096 bytes 0.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BABE0A15581978161DE6988AD6201C93
.rsrc 0x00080000 93,944 bytes 94,208 bytes 6.97 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 94E385542CA10036A34065270AD909F9
.reloc 0x00097000 1,232 bytes 4,096 bytes 2.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 00996CAF237A3B43DB09FFAF392DE7C1
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 18 (92,855 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
MUI 1 248 Bytes
0.3%
WEVT_TEMPLATE 1 13,050 Bytes
14.1%
RT_ICON 13 77,053 Bytes
83%
RT_GROUP_ICON 1 188 Bytes
0.2%
RT_VERSION 1 928 Bytes
1%
RT_MANIFEST 1 1,388 Bytes
1.5%

Zertifikatsketten-Analyse

Zertifikat #1
Betreff Microsoft Windows
Microsoft Corporation
US
Aussteller Microsoft Windows Production PCA 2011
Seriennummer 1137338010553660565657068218711909620219118613
Zertifikat #2
Betreff Microsoft Windows Production PCA 2011
Microsoft Corporation
US
Aussteller Microsoft Root Certificate Authority 2010
Seriennummer 458207203049816025202696
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware