Gridinsoft Logo
File Icon

Rapport d'analyse de Vs. Tricky.exe

Analyse technique

Nom du fichier Vs. Tricky.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.212.174
Version de la base de données 2025-04-09 07:01:00 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
15,961,600
Taille du fichier (octets)
2025-04-09
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
76664c3c0f10b7eab754d159857212ba
SHA1
3e99a6c98cfecbb71af4de6e9de5cc6e715c8c9b
SHA256
096f9e24d9442ceb1c01f86383eaed6eed2c8527bbcb932762a6073c319b9c6f
SHA512
379e1142ceb2a30d9263549df7d553311f620c3d40faa20db237b87433336afbfc614170bd7bde758abdddd6edbd2bef5ae580bc49ff0ef73cee62e2fec408ff
ImpHash
c8fe0930b0f18b2def76b3c29568a992

Analyse PE

Informations de base

Icône
Hachage: db022be7df4cb727e49b1b16091cce9e
Flou: 76e672e4b2a43d2963cd92cc101172d7
dHash: 38ccdcdacae8d9c4
Base d'image 0x140000000
Point d'entrée 0x140a0d430
Heure de compilation 2021-06-02 23:44:04
Somme de contrôle 0x00000000 (Réel: 0x00f39cc0)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 5 bibliothèques
USER32, WS2_32, ADVAPI32, CRYPT32, KERNEL32
Exportations 3 fonctions
Ressources 12 Ressources
Sections 7 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 10,792,192 bytes 10,792,448 bytes 6.40 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C450853D8E35759A753A6D66B6EF13B8
.rdata 0x00a4c000 2,506,228 bytes 2,506,240 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5959DFE52423F5941FEB158E1555FB91
.data 0x00cb0000 1,657,476 bytes 1,569,280 bytes 6.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FE9DE5C1AFFD4D3525C32A82DE897716
.pdata 0x00e45000 446,556 bytes 446,976 bytes 6.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1D0E023EC7B0294E8B6E0400203E04B
_RDATA 0x00eb3000 148 bytes 512 bytes 1.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AF535E0B023EFFF1B7A9CA6282A02B2A
.rsrc 0x00eb4000 385,168 bytes 385,536 bytes 6.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A1B8F38D452D4E7595C6B928008C35B
.reloc 0x00f13000 259,328 bytes 259,584 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AAA3E9E0BC478A1ED58AA41D1EEA073D

Analyse des ressources

Total des ressources: 12 (384,527 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 11 384,367 octets
100%
RT_GROUP_ICON 1 160 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Résumé de la chaîne de certificats
Certificat #1 Principal
Période de validité: 1997-05-12 07:00:00 → 1999-12-31 07:00:00
Algorithme de signature: md5RSA
Numéro de série: 13 89 B4 D1 8A E8 A7 C4 BD 35 C7 9B 8D 88 CA 1F CA 53 56 91
Certificat #2 Chaîne
Période de validité: 1997-05-12 07:00:00 → 1999-12-31 07:00:00
Algorithme de signature: md5RSA
Numéro de série: BD 11 9A DA 43 ED 21 FB 46 58 84 89 CA 46 88 90 25 EE 14 60
Microsoft Corporation #3 Chaîne
Période de validité: 1998-04-16 00:00:00 → 1999-04-16 23:59:59
Algorithme de signature: 1.2.840.113549.1.1.2
Numéro de série: 79 66 96 6E 83 B0 D0 B6 01 12 6E 9D C0 B4 65 71
VeriSign Time Stamping Services CA #4 Chaîne
Période de validité: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Time Stamping Services Signer #5 Chaîne
Période de validité: 2003-12-04 00:00:00 → 2008-12-03 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 0D E9 2B F0 D4 D8 29 88 18 32 05 09 5E 9A 76 88
Microsoft Root Authority #6 Chaîne
Période de validité: 1997-01-10 07:00:00 → 2020-12-31 07:00:00
Algorithme de signature: md5RSA
Numéro de série: C1 00 8B 3C 3C 88 11 D1 3E F6 63 EC DF 40
Microsoft Code Signing PCA #7 Chaîne
Période de validité: 2000-12-10 08:00:00 → 2005-11-12 08:00:00
Algorithme de signature: md5RSA
Numéro de série: 6A 0B 99 4F C0 00 DE AA 11 D4 D8 40 9A A8 BE E6
Microsoft Corporation #8 Chaîne
Période de validité: 2003-10-25 05:59:14 → 2005-01-25 06:09:14
Algorithme de signature: sha1RSA
Numéro de série: 61 0E 7D A7 00 00 00 00 00 48

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware