Gridinsoft Logo
File Icon

Der rootsupd_ae7ade3286a32c93abde0187cf94fed49de73e48.exe (Win32 Cabinet Self-Extractor ) Scan-Bericht

Technische Analyse

Dateiname rootsupd_ae7ade3286a32c93abde0187cf94fed49de73e48.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows, MS CAB-Installer self-extracting archive
Scanner-Version 1.0.214.174
Datenbankversion 2025-04-20 00:00:20 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
319,384
Dateigröße (Bytes)
2025-04-20
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
513252738034cdb7c101a73d92e116a6
SHA1
ae7ade3286a32c93abde0187cf94fed49de73e48
SHA256
e6ab09822e9109fca859573209e3ed7d2e3795825bb73288192dcdfb3d0e6f3b
SHA512
dc7a4dd0723165233e69ae5138069985779771510862339590a7b51088dd86b22900cb56dbe94eb09acaf691fbaf29aded4161038b8ad1e541e068978a9bfd87
ImpHash
1494de9b53e05fc1f40cb92afbdd6ce4

PE-Analyse

Grundlegende Informationen

Symbol
Hash: e8da5abe9752f0a27e183894c8881ac0
Unscharf: c5dace78993d50eaedeb05b7c48ce608
dHash: 848c5454baf47474
Bildbasis 0x01000000
Einstiegspunkt 0x01005a5e
Kompilierungszeit 2001-08-18 01:42:57
Prüfsumme 0x0005d701 (Tatsächlich: 0x0005d701)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, MS CAB-Installer self-extracting archive
PDB-Pfad wextract.pdb
Digitale Signatur OK
Importe 6 Bibliotheken
ADVAPI32, KERNEL32, GDI32, USER32, COMCTL32, VERSION
Exporte 0 Funktionen
Ressourcen 31 Ressourcen
Abschnitte 3 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Win32 Cabinet Self-Extractor
FileVersion 6.00.2600.0000
InternalName Wextract
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename WEXTRACT.EXE
ProductName Microsoft® Windows® Operating System
ProductVersion 6.00.2600.0000
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 34,330 bytes 34,816 bytes 6.55 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43984BE5CB414E4634DB17CAA4D1C30B
.data 0x0000a000 7,140 bytes 1,024 bytes 4.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 730893B14FC930A187215E7FB53BC0A5
.rsrc 0x0000c000 278,528 bytes 276,480 bytes 7.79 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A13CCE8F1B994A62D464F0105C447319
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 31 (274,418 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
AVI 1 11,802 Bytes
4.3%
RT_ICON 2 1,040 Bytes
0.4%
RT_DIALOG 6 2,356 Bytes
0.9%
RT_STRING 6 6,208 Bytes
2.3%
RT_RCDATA 14 251,954 Bytes
91.8%
RT_GROUP_ICON 1 34 Bytes
0%
RT_VERSION 1 1,024 Bytes
0.4%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft® Windows® Operating System
Beschreibung Win32 Cabinet Self-Extractor
Dateiversion 6.00.2600.0000
Originalname WEXTRACT.EXE
Signaturdatum 07:40 PM 08/25/2009 (5813 Tage her)
Verifizierungsstatus Signed
Unterzeichner Microsoft Corporation; Microsoft Code Signing PCA; Microsoft Root Authority
Gegenzeichner Microsoft Timestamping Service; Microsoft Timestamping PCA; Microsoft Root Authority
Interner Name Wextract
Copyright © Microsoft Corporation. All rights reserved.
Zertifikatsketten-Zusammenfassung
Microsoft Code Signing PCA #1 Primär
Gültigkeitszeitraum: 2007-08-22 22:31:02 → 2012-08-25 07:00:00
Signaturalgorithmus: 1.3.14.3.2.29
Seriennummer: 2E AB 11 DC 50 FF 5C 9D CB C0
Microsoft Corporation #2 Kette
Gültigkeitszeitraum: 2008-10-22 21:24:55 → 2010-01-22 21:34:55
Signaturalgorithmus: sha1RSA
Seriennummer: 61 06 27 81 00 00 00 00 00 08
Microsoft Timestamping Service #3 Kette
Gültigkeitszeitraum: 2006-09-16 01:55:22 → 2011-09-16 02:05:22
Signaturalgorithmus: sha1RSA
Seriennummer: 61 49 7C ED 00 00 00 00 00 05
Microsoft Timestamping PCA #4 Kette
Gültigkeitszeitraum: 2006-09-16 01:04:47 → 2019-09-15 07:00:00
Signaturalgorithmus: sha1RSA
Seriennummer: 6A 0B 99 4F C0 00 25 AB 11 DB 45 1F 58 7A 67 A2

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware