Der eLoad exe (MSBuild) Microsoft Corporation Malware Analyse
Gridinsoft Logo
File Icon

Der eLoad.exe (MSBuild) Scan-Bericht

Technische Analyse

Dateiname eLoad.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.224.174
Datenbankversion 2025-09-18 00:01:11 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
77,452,897
Dateigröße (Bytes)
2025-09-18
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
7a9d5d2442d0d9c36a2ae7d4d71c1090
SHA1
8c1a98bcd8abd067d6c0be586b8f28f166ad4368
SHA256
dd851d7d8b79900e151f91f82d9f1826db493b67f012829783001ab5ffe392e2
SHA512
085b07988c99d259e249e22a0acbc8eecc7549b2b93b1eb4d11f020b28ee0eaf430f473889d5de2e5c143d57c2ea20093304d44b752ce91394fc9d473c7a7dd8
ImpHash
45c52f85ea11fe4ed0a3b4ccb8ba8cd9

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 0c330a049f512f5ded5918c02cb453a0
Unscharf: dc78001283becf8abd224274dceb9ec0
dHash: e8d4b2e8f0b0d4f0
Bildbasis 0x00400000
Einstiegspunkt 0x019b5b86
Kompilierungszeit 2025-09-13 18:47:16
Prüfsumme 0x049e58e1 (Tatsächlich: 0x049e58e1)
OS-Version 6.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad D:\22.15.0\out\Release\node.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 13 Bibliotheken
Exporte 8785 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
ProductName Microsoft Visual Studio Build Tools
FileDescription MSBuild
FileVersion 17.10.3
ProductVersion 17.10.3
OriginalFilename MSBuild.exe
InternalName MSBuild
LegalCopyright Copyright © Microsoft Corporation
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 23,118,936 bytes 23,119,360 bytes 6.56 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4FF4952970BE49A9A9FCA6959CEAE043
.rdata 0x0160e000 51,026,232 bytes 51,026,432 bytes 6.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5C9E8FCD83F5552A40055DEEBB406A0E
.data 0x046b8000 3,009,700 bytes 210,432 bytes 4.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5CB358F2DB8BE1F87BA83975DC8AFB49
.fptable 0x04997000 128 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x04998000 178,849 bytes 179,200 bytes 4.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D51D3877C68B53CDE7781226DA39D71B
.reloc 0x049c4000 681,408 bytes 681,472 bytes 6.65 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5C8400B8A1ED58DEE6E7A301E4EA6E89
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 12 (178,139 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 9 176,586 Bytes
99.1%
RT_GROUP_ICON 1 132 Bytes
0.1%
RT_VERSION 1 772 Bytes
0.4%
RT_MANIFEST 1 649 Bytes
0.4%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft Visual Studio Build Tools
Beschreibung MSBuild
Dateiversion 17.10.3
Originalname MSBuild.exe
Interner Name MSBuild
Copyright Copyright © Microsoft Corporation

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware