Gridinsoft Logo
File Icon

Der AVbr.exe Scan-Bericht

Technische Analyse

Dateiname AVbr.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.216.174
Datenbankversion 2025-05-16 14:00:24 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
10,483,020
Dateigröße (Bytes)
2025-05-16
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
47cb3a8629e3d48563bfba3004207287
SHA1
7c8ff698a178fb359253ac0c7bd66c4267ff4804
SHA256
f57c8f5909ad65bae0d8fb4566ecf9fbe1a720dd1e2d4e135d75acc63a6e1523
SHA512
a1f08bb499417b0cc433ddf818a84339f55c2134ac0ebbb0a000f2d5cb819ff21f4cdec3bcc7b115c000dc04a6d939f169909b4128dc95ff72de65d280930ca7
ImpHash
a1a66d588dcf1394354ebf6ec400c223

PE-Analyse

Grundlegende Informationen

Symbol
Hash: afb64ff0cfeca78a4ccb9f35748b185f
Unscharf: 0e459550d45b336afcef8683aa7fc9fb
dHash: d848e8c8dcd9e4aa
Bildbasis 0x00400000
Einstiegspunkt 0x004193af
Kompilierungszeit 2016-04-02 22:14:00
Prüfsumme 0x00043b07 (Tatsächlich: 0x00a020bd)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 9 Bibliotheken
COMCTL32, SHELL32, GDI32, ADVAPI32, USER32, ole32, OLEAUT32, KERNEL32, MSVCRT
Exporte 0 Funktionen
Ressourcen 10 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright All rights for AV Block Remover reserved by regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0409 0xfde9
Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright Все права на AV Block Remover принадлежат regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0419 0xfde9

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 101,738 bytes 101,888 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C624AE421A6C4F702F7F2C2C23C4AEF1
.rdata 0x0001a000 16,288 bytes 16,384 bytes 5.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 746F7C2DF0AA9B117542DD3E6429F2F1
.data 0x0001e000 19,344 bytes 2,048 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07F7BA027CE50640E9EE99EDDCA1959F
.rsrc 0x00023000 139,201 bytes 139,264 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6919954C71B3921DC443A1256D58505
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 10 (138,629 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 134,902 Bytes
97.3%
RT_GROUP_ICON 1 90 Bytes
0.1%
RT_VERSION 2 2,212 Bytes
1.6%
RT_MANIFEST 1 1,425 Bytes
1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware