Gridinsoft Logo
File Icon

Der f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad.exe Scan-Bericht

Technische Analyse

Dateiname f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP-Hash
24576:eAxtqk/PluTSxynKWCFgFqyWXCgtiCdVk/eDTyW+Es7mTAwLmTTAXDn7+gFNv:lCkkYeCXDSALk/eDTgEs7mTA8mTTAXDf
Scanner-Version 1.0.223.174
Datenbankversion 2025-08-12 01:00:16 UTC

Verdächtige Datei erkannt

Von 16 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
22%
Erkennungsrate
1,381,888
Dateigröße (Bytes)
16/72
Engines erkannt
2025-08-12
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
d33bd8638bac4a5dc688c4915db50767
SHA1
94257a15a09639db6f4bf2abd4b3740eeb06ec54
SHA256
f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad
SHA512
f946b73274ada4a533ba878224f747d6ee7d5aa0c1b497876f3fe6c410ff2bdec134c7251d948fcbe4d16209806000098ebc12cd1d0c91188e23e527c02aa8a3
ImpHash
3a8e7268b0e905827244776cca3bd180

Sicherheits-Engines mit Erkennungen (16 von 72)

Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Paloalto
generic.ml Malicious
Rising
Trojan.Delf!8.67 (CLOUD) Malicious
McAfeeD
ti!F3AFA2A26FA6 Malicious
Ikarus
Virus.Dropper Malicious
Kingsoft
Win32.Troj.delf.v Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
Malwarebytes
Malware.Heuristic.2097 Malicious
TrellixENS
Artemis!D33BD8638BAC Malicious
huorong
Trojan/Delf.fy Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Delf.DLA Malicious
56 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 2d17fe377783b25bc8e0981ad903054a
Unscharf: 7436cb65db259cd5980564a63664a621
dHash: 71f0d4d4ccb6b070
Bildbasis 0x00400000
Einstiegspunkt 0x0053b67c
Kompilierungszeit 1992-06-19 22:22:17
Prüfsumme 0x00000000 (Tatsächlich: 0x0015a1ee)
OS-Version 1.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 14 Bibliotheken
Exporte 0 Funktionen
Ressourcen 52 Ressourcen
Abschnitte 8 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
CODE 0x00001000 1,287,860 bytes 1,288,192 bytes 6.85 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 60668B9E98FC4E235B8BCCE3311E9BBF
DATA 0x0013c000 9,304 bytes 9,728 bytes 4.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1DE4D2F8B9CE07252732BCDDAFB7D3E4
BSS 0x0013f000 17,133 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00144000 9,926 bytes 10,240 bytes 4.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF38929B59164F30E5C78824F068117F
.tls 0x00147000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00148000 24 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 385B54433EDAC06E1614E94AE0CFFF94
.reloc 0x00149000 50,428 bytes 50,688 bytes 6.73 (Komprimiert) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ B85E77AF7BDE780AC89AA12CD7F103E9
.rsrc 0x00156000 21,504 bytes 21,504 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F7B12CE7806DD10A56C191E1F0B13885
Entropie-Analyse-Warnung

2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 52 (17,964 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_CURSOR 7 2,156 Bytes
12%
RT_BITMAP 21 6,964 Bytes
38.8%
RT_ICON 1 744 Bytes
4.1%
RT_STRING 13 7,556 Bytes
42.1%
RT_RCDATA 2 384 Bytes
2.1%
RT_GROUP_CURSOR 7 140 Bytes
0.8%
RT_GROUP_ICON 1 20 Bytes
0.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
16 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware