Gridinsoft Logo
File Icon

Der e68fd4f565a2dbbe16812c3cccc33e5bf2fe226ca51a6785351d778768b96663 (7z Setup SFX) Scan-Bericht

Technische Analyse

Dateiname e68fd4f565a2dbbe16812c3cccc33e5bf2fe226ca51a6785351d778768b96663
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
49152:WfO8oIltePw9KVxxaU1X4yqqD+ii3PQIdr37626LQb6KF84ev406:Wm8jtXcxxboyqqD+T/Qu762+Qb6J4evQ
Scanner-Version 1.0.140.174
Datenbankversion 2023-10-01 00:01:01 UTC

Verdächtige Datei erkannt

Von 7 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
10%
Erkennungsrate
2,320,037
Dateigröße (Bytes)
7/71
Engines erkannt
2023-10-01
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
5ae3ad3af91de0a5a47a42d39fc2561a
SHA1
7beafb9251fa3f8d494343c514944145d1e469eb
SHA256
e68fd4f565a2dbbe16812c3cccc33e5bf2fe226ca51a6785351d778768b96663
SHA512
97fcfa2dc29ac76558a89b52c1278d172e89d6696ea67e7034cdfa4464b95d88cf575774e16567f95fef7b4bea1844e7b236b84a8360f1cce12ef27519de33a7
ImpHash
1d0e3506c01cb61e9312cbea4911e92e

Sicherheits-Engines mit Erkennungen (7 von 71)

Bkav
W32.AIDetectMalware Malicious
APEX
Malicious Malicious
NANO-Antivirus
Virus.Win32.Gen.ccmw Malicious
Jiangmin
RemoteAdmin.Convagent.e Malicious
BitDefenderTheta
Gen:NN.ZedlaF.36738.nA8@a8YJLYcO Malicious
Rising
[email protected] (RDML:1q8ruiBKGHczdWMpahuL+A) Malicious
Fortinet
W32/Kryptik.HUEI!tr Malicious
64 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: e8da5abe9752f0a27e183894c8881ac0
Unscharf: c5dace78993d50eaedeb05b7c48ce608
dHash: 848c5454baf47474
Bildbasis 0x00400000
Einstiegspunkt 0x00419d0c
Kompilierungszeit 2022-07-15 14:00:00
Prüfsumme 0x00024229 (Tatsächlich: 0x00239d96)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 5 Bibliotheken
OLEAUT32, USER32, SHELL32, MSVCRT, KERNEL32
Exporte 0 Funktionen
Ressourcen 9 Ressourcen
Abschnitte 5 Abschnitte

Versionsinformationen

CompanyName Igor Pavlov
FileDescription 7z Setup SFX
FileVersion 22.01
InternalName 7zS.sfx
LegalCopyright Copyright (c) 1999-2022 Igor Pavlov
OriginalFilename 7zS.sfx.exe
ProductName 7-Zip
ProductVersion 22.01
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 107,333 bytes 107,520 bytes 6.62 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3CE181D14F0488F606C466C0F9A45FA4
.rdata 0x0001c000 15,114 bytes 15,360 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3B46524C7B1F9DE07DC7F4041F3C2B6E
.data 0x00020000 9,200 bytes 512 bytes 3.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 920CE44769325411EDB2B654B5DBB602
.sxdata 0x00023000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 480F8419371F2EEEA1F4E90C192F696C
.rsrc 0x00024000 3,084 bytes 3,584 bytes 4.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E0D1007BB09C5E978217A750D2C0C587
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 9 (2,488 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 1,040 Bytes
41.8%
RT_DIALOG 1 184 Bytes
7.4%
RT_STRING 3 232 Bytes
9.3%
RT_GROUP_ICON 1 34 Bytes
1.4%
RT_VERSION 1 700 Bytes
28.1%
RT_MANIFEST 1 298 Bytes
12%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt 7-Zip
Beschreibung 7z Setup SFX
Dateiversion 22.01
Originalname 7zS.sfx.exe
Interner Name 7zS.sfx
Copyright Copyright (c) 1999-2022 Igor Pavlov

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
7 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware