Gridinsoft Logo
File Icon

Der Unlocker1.9.2.exe Scan-Bericht

Technische Analyse

Dateiname Unlocker1.9.2.exe
Dateityp
Win32 EXE
Magische Bytes PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
SSDEEP-Hash
24576:eLMeYSiGTpTLDxxwqQcqOj5eyHox6ZGmAuXE7ZBlbT:+PbVvwqQpoLHontDrlbT
Scanner-Version 1.0.172.174
Datenbankversion 2024-04-24 20:00:34 UTC

Verdächtige Datei erkannt

Von 37 Sicherheits-Engines erkannt - Vorsicht geboten

Diese Datei erfordert eine zusätzliche Überprüfung auf potenzielle Bedrohungen. Basierend auf verdächtigen Indikatoren werden wir sie bald unserer Virendatenbank hinzufügen.
52%
Erkennungsrate
1,078,591
Dateigröße (Bytes)
37/71
Engines erkannt
2024-04-24
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
1e02d6aa4a199448719113ae3926afb2
SHA1
f1eff6451ced129c0e5c0a510955f234a01158a0
SHA256
fb6b1171776554a808c62f4045f5167603f70bf7611de64311ece0624b365397
SHA512
7d0f1416beb8c141ee992fe594111042309690c00741dff8f9f31b4652ed6a96b57532780e3169391440076d7ace63966fab526a076adcdc7f7ab389b4d0ff98
ImpHash
7fa974366048f9c551ef45714595665e

Sicherheits-Engines mit Erkennungen (37 von 71)

Lionic
Riskware.Win32.Babylon.1!c Malicious
CAT-QuickHeal
AdWare.ToolBar Malicious
Cylance
unsafe Malicious
VirIT
Trojan.Win32.StartPage1.OCT Malicious
Symantec
PUA.Downloader Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win32/Toolbar.Babylon.E potentially unwanted Malicious
Cynet
Malicious (score: 100) Malicious
Kaspersky
not-a-virus:WebToolbar.Win32.Babylon.bcb Malicious
NANO-Antivirus
Riskware.Win32.Babylon.craswq Malicious
SUPERAntiSpyware
Adware.Multi/Variant Malicious
Tencent
Win32.Trojan.Malware.Bzcm Malicious
Emsisoft
Application.Toolbar (A) Malicious
F-Secure
Program.APPL/Toolbar.Babylon.10785 Malicious
DrWeb
Adware.Toolbar.493 Malicious
TrendMicro
PUA.Win32.Babylon.GA Malicious
Ikarus
PUA.Optional.ToolBar Malicious
GData
Win32.Application.Agent.0YJLRD Malicious
Webroot
W32.Adware.Gen Malicious
Google
Detected Malicious
Avira
APPL/Toolbar.Babylon.10785 Malicious
Antiy-AVL
RiskWare[WebToolbar]/Win32.Babylon Malicious
Xcitium
ApplicUnwnt@#17dvgmrmdfork Malicious
Arcabit
Adware.Generic Malicious
ViRobot
RiskTool.Unlocker.1078591 Malicious
ZoneAlarm
not-a-virus:WebToolbar.Win32.Babylon.bcb Malicious
Microsoft
PUA:Win32/BabylonToolbar Malicious
Varist
W32/Babylon.HOBW-7746 Malicious
AhnLab-V3
PUP/Win.Drop Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
Zoner
Trojan.Win32.55558 Malicious
TrendMicro-HouseCall
PUA.Win32.Babylon.GA Malicious
Rising
Adware.Babylon!1.B3CC (CLASSIC) Malicious
Yandex
Trojan.Igent.bYph23.1 Malicious
Fortinet
Riskware/Babylon Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
34 Engines meldeten keine Bedrohungen - Zur besseren Übersicht werden nur Engines mit Erkennungen angezeigt

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 30adcb5c0b2e3c35eaec2c110733c9f8
Unscharf: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Bildbasis 0x00400000
Einstiegspunkt 0x004030cb
Kompilierungszeit 2009-12-05 22:50:41
Prüfsumme 0x00000000 (Tatsächlich: 0x00116995)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Digitale Signatur The PE file does not contain a certificate table.
Importe 8 Bibliotheken
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Exporte 0 Funktionen
Ressourcen 53 Ressourcen
Abschnitte 5 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 22,738 bytes 23,040 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C69726ED422D3DCFDEC9731986DAA752
.rdata 0x00007000 4,496 bytes 4,608 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A2C7710FA66FCBB43C7EF0AB9EEA5E9A
.data 0x00009000 110,456 bytes 1,024 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E59CDCB732E4BFBC84CC61DD68354F78
.ndata 0x00024000 40,960 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0002e000 22,632 bytes 23,040 bytes 3.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8B67078CFF291E2E620913FD415535FA

Ressourcenanalyse

Gesamtressourcen: 53 (19,830 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_BITMAP 1 1,638 Bytes
8.3%
RT_ICON 2 3,600 Bytes
18.2%
RT_DIALOG 48 13,600 Bytes
68.6%
RT_GROUP_ICON 1 34 Bytes
0.2%
RT_MANIFEST 1 958 Bytes
4.8%

Zertifikatsketten-Analyse

Zertifikat Information
Zertifikatsketten-Zusammenfassung
Symantec Time Stamping Services CA - G2 #1 Primär
Gültigkeitszeitraum: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Visual Tools #2 Kette
Gültigkeitszeitraum: 2013-01-10 00:00:00 → 2015-01-10 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 78 99 58 B0 26 4F 06 05 56 19 27 00 74 AF A6 1F
Thawte Code Signing CA - G2 #3 Kette
Gültigkeitszeitraum: 2010-02-08 00:00:00 → 2020-02-07 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 47 97 4D 78 73 A5 BC AB 0D 2F B3 70 19 2F CE 5E
Symantec Time Stamping Services Signer - G4 #4 Kette
Gültigkeitszeitraum: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Signaturalgorithmus: sha1RSA
Seriennummer: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
37 Antiviren-Engines haben potenzielle Bedrohungen erkannt. Dies könnte ein Fehlalarm sein, insbesondere bei Systemtools oder gepackter Software. Überprüfen Sie die Dateiquelle und prüfen Sie, ob sie von einem vertrauenswürdigen Herausgeber digital signiert ist.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware