Gridinsoft Logo
File Icon

Rapport d'analyse de microstub

Analyse technique

Nom du fichier uploaded
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.139.174
Version de la base de données 2023-09-23 08:01:51 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
263,576
Taille du fichier (octets)
2023-09-23
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
b76816b61d6b4e26692762bb9aba159f
SHA1
dca60bce68bfc33843a9d1b7e81f3a76c9a6f1b2
SHA256
0018767266033a8ba39f7505ffb902aaa33ffe9469ecf6a25c34a6f7f5c629df
SHA512
b816a280dda99cb459b14e2eef196fef91ea609ce6aa7edccf5454d5d62d4b51e2f3377d5444074a95b8be4c499beb564254973e804a2613237e2f189b2e8983
ImpHash
79b68a12e4eb6aa0c59dd1289006924f

Analyse PE

Informations de base

Icône
Hachage: cb5c28624e289bde316a5273a6b8934b
Flou: f586d531098baa93f92163fe76c339f5
dHash: cc333369591d07cc
Base d'image 0x00400000
Point d'entrée 0x00401020
Heure de compilation 2023-04-12 08:36:05
Somme de contrôle 0x0004b340 (Réel: 0x0004b340)
Version OS 5.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB C:\BUILD\work\8b0ebd312dc47f30\projects\avast\microstub\x86\Release\microstub.pdb
Signature numérique Invalid length in certificate table header
Importations 6 bibliothèques
KERNEL32, USER32, GDI32, ADVAPI32, ole32, COMCTL32
Exportations 0 fonctions
Ressources 50 Ressources
Sections 6 Sections

Signatures numériques

DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Avast Software s.r.o. (CZ)

Informations de version

CompanyName AVAST Software
Edition 1
FileDescription Avast Installer
FileVersion 2.1.99.0
InternalName microstub
LegalCopyright Copyright (c) 2023 AVAST Software
OriginalFilename microstub.exe
ProductName Avast
ProductVersion 2.1.99.0
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 136,906 bytes 137,216 bytes 6.55 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F3AA9BFE0E0173B2D8DBF69E0F7B5C30
.rdata 0x00023000 41,056 bytes 41,472 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F1313DBC7D48A2854099A510BFC2275F
.data 0x0002e000 5,568 bytes 2,560 bytes 2.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E676CE13014A1FEA1D94C6052CB98545
.didat 0x00030000 76 bytes 512 bytes 0.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F2FF10BF470DB291929511A1884E701B
.rsrc 0x00031000 62,408 bytes 62,464 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 09F9BECAC0D76DB7ED1EC4EE9CCD0CF3
.reloc 0x00041000 7,352 bytes 7,680 bytes 6.57 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B242D5C80AB78D037235C071E32E80D5
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 50 (60,332 octets)
Type de ressource Nombre Taille totale Pourcentage
PNG 2 3,259 octets
5.4%
RT_ICON 5 40,480 octets
67.1%
RT_STRING 39 14,638 octets
24.3%
RT_RCDATA 1 40 octets
0.1%
RT_GROUP_ICON 1 76 octets
0.1%
RT_VERSION 1 760 octets
1.3%
RT_MANIFEST 1 1,079 octets
1.8%

Analyse de la chaîne de certificats

Certificat #1
Sujet DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Émetteur DigiCert Trusted Root G4
Numéro de série 11533403529598586876501374841704918745
Certificat #2
Sujet Avast Software s.r.o.
Avast Software s.r.o.
CZ
Émetteur DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Numéro de série 1798723652711273418253906996267257363
Statut de vérification du certificat

Invalid length in certificate table header

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware