Gridinsoft Logo
File Icon

Der OkoVPN-Installer-1.5.0.exe Scan-Bericht

Technische Analyse

Dateiname OkoVPN-Installer-1.5.0.exe
Dateityp
Win32 EXE
Magische Bytes PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP-Hash
98304:00+SB77SIcLEFVIlhupIzqn4rD7kEF71is8qbF:00+SBOLSqupWQ4QEFn8+F
Scanner-Version 1.0.171.174
Datenbankversion 2024-04-05 05:00:15 UTC

Verdächtige Datei erkannt

Von 16 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
23%
Erkennungsrate
3,929,197
Dateigröße (Bytes)
16/71
Engines erkannt
2024-04-05
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
18964cd33d8957964bbe73074638ee71
SHA1
d97c10e5ea84f2d9dd4617f302714e14faa1b289
SHA256
f519a029e0561da0ed4d085a80781b2cbb419dab5ef00bc7c23a099ba55c3621
SHA512
d162af5c577f7517e58a2eddf1a7f8a35318a4ccfd0d054d4e330d4c352ca9503ada5f5196ac840dcf8467b13cf3f5da3c6fbf30d8a45fcc229255cde64f3794
ImpHash
96ad788580be640858fdbac91a357aa3

Sicherheits-Engines mit Erkennungen (16 von 71)

Bkav
W64.AIDetectMalware Malicious
Sangfor
PUP.Win32.Agent.Vo7r Malicious
K7AntiVirus
Riskware ( dec006ed1 ) Malicious
K7GW
Riskware ( dec006ed1 ) Malicious
VirIT
Deceptor.OkoVPN.EFQ Malicious
Symantec
PUA.Superfluss Malicious
Cynet
Malicious (score: 99) Malicious
Avast
FileRepPup [PUP] Malicious
Kaspersky
not-a-virus:Server-Proxy.Win32.Agent.s Malicious
Sophos
Mal/Generic-S Malicious
Avira
PUA/OkoVpn.ujbqh Malicious
ZoneAlarm
not-a-virus:Server-Proxy.Win32.Agent.s Malicious
Varist
W64/ABDeceptor.STPR-1618 Malicious
Panda
PUP/VPN-Proxy Malicious
AVG
FileRepPup [PUP] Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
55 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 5e5a1d3ec10c654c8954f77d973f80ff
Unscharf: b004eae2a159b9abc42cae36219ed19e
dHash: 3360daaaaaa4f932
Bildbasis 0x140000000
Einstiegspunkt 0x140018e50
Kompilierungszeit 2023-02-16 12:31:33
Prüfsumme 0x003c5a5e (Tatsächlich: 0x003c5a5e)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\Projects\WinRAR\sfx\build\sfxzip64\Release\sfxzip.pdb
Digitale Signatur The PE file does not contain a certificate table.
Importe 3 Bibliotheken
KERNEL32, OLEAUT32, gdiplus
Exporte 0 Funktionen
Ressourcen 29 Ressourcen
Abschnitte 8 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 179,054 bytes 179,200 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F0A4D6570244D268570037D05E32D485
.rdata 0x0002d000 62,478 bytes 62,976 bytes 5.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5F58C6B0E15CFCC9820C2BE2B11F03C9
.data 0x0003d000 224,164 bytes 5,120 bytes 3.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE ED94F7F7CBEDBD07BD11D17B5BA4AB27
.pdata 0x00074000 9,408 bytes 9,728 bytes 5.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFC4667FE7B11D11E312E09824B7AFEA
.didat 0x00077000 720 bytes 1,024 bytes 2.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A73287E40E6886442B923DE41DA6D2FB
_RDATA 0x00078000 348 bytes 512 bytes 3.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6FF149EE6C7C07E589B59605B9BE1FA
.rsrc 0x00079000 450,723 bytes 451,072 bytes 3.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10BAB1E19DDF96DBF35F1CDE49EEB3ED
.reloc 0x000e8000 2,300 bytes 2,560 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8A8691ED743476918D59C68F3B599DD1

Ressourcenanalyse

Gesamtressourcen: 29 (448,994 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
PNG 2 8,430 Bytes
1.9%
RT_ICON 9 431,437 Bytes
96.1%
RT_DIALOG 6 2,916 Bytes
0.6%
RT_STRING 10 4,204 Bytes
0.9%
RT_GROUP_ICON 1 132 Bytes
0%
RT_MANIFEST 1 1,875 Bytes
0.4%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
16 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware