Gridinsoft Logo
File Icon

Rapport d'analyse de Visage.exe (BootstrapPackagedGame)

Analyse technique

Nom du fichier Visage.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.214.174
Version de la base de données 2025-04-17 05:00:20 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
279,552
Taille du fichier (octets)
2025-04-17
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
4cabcdb0461fc45aa4b01fec4f52e646
SHA1
7282dd203ef0b8508ef1c019f06a4cd27e33ffb5
SHA256
09118e18485e7a012a6a0a1b2359c29d154b743c244ff19e3b97a925b7e3299f
SHA512
f67312c749a291826971df30e67b0bc12dcb7ce3d747bea3e5002f06cf89735330c821241879bedb4145d95311495cab8de55ca36189e13aba13bc96e3bad980
ImpHash
1708064a8d6bd384eaa937e5d49d514b

Analyse PE

Informations de base

Icône
Hachage: 66cfcf00d28150841a5e30304aa25534
Flou: 208295ecd6e4c1b220e9cb159ac61f4f
dHash: 3133634dc2ca450d
Base d'image 0x140000000
Point d'entrée 0x140001a9c
Heure de compilation 2020-03-26 18:11:58
Somme de contrôle 0x00037101 (Réel: 0x0004930c)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB BootstrapPackagedGame-Win64-Shipping.pdb
Signature numérique No valid SignedData structure was found.
Importations 4 bibliothèques
KERNEL32, USER32, SHELL32, SHLWAPI
Exportations 0 fonctions
Ressources 13 Ressources
Sections 6 Sections

Informations de version

CompanyName Epic Games, Inc.
LegalCopyright Fill out your copyright notice in the Description page of Project Settings.
ProductName BootstrapPackagedGame
ProductVersion ++UE4+Release-4.24-CL-0
FileDescription BootstrapPackagedGame
InternalName UnrealEngine
OriginalFilename BootstrapPackagedGame-Win64-Shipping.exe
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 62,400 bytes 62,464 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 32F592479C8EB6FEE3BD5400C1840FCC
.rdata 0x00011000 41,318 bytes 41,472 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 399ACE0120FD18FE136FA8C549CAE756
.data 0x0001c000 7,280 bytes 2,560 bytes 2.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5782949DC352EBFF5EAECD2605B4AA58
.pdata 0x0001e000 3,900 bytes 4,096 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 915E05AF9DEC796CC91AF418211E3EE1
.rsrc 0x0001f000 165,484 bytes 165,888 bytes 7.74 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC9BE6CA1AF7A512DB77997F6D18FF8A
.reloc 0x00048000 1,596 bytes 2,048 bytes 4.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FC4BE7568A9E59D46E7A7A24305EC8BD
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 13 (164,718 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 7 161,718 octets
98.2%
RT_RCDATA 2 110 octets
0.1%
RT_GROUP_ICON 2 180 octets
0.1%
RT_VERSION 1 904 octets
0.5%
RT_MANIFEST 1 1,806 octets
1.1%

Analyse de la chaîne de certificats

Certificat Information
Produit BootstrapPackagedGame
Description BootstrapPackagedGame
Nom original BootstrapPackagedGame-Win64-Shipping.exe
Nom interne UnrealEngine
Copyright Fill out your copyright notice in the Description page of Project Settings.

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware