Gridinsoft Logo
File Icon

Rapport d'analyse de spoolsv.exe (Spooler SubSystem App)

Analyse technique

Nom du fichier spoolsv.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.217.174
Version de la base de données 2025-06-08 08:00:21 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
995,328
Taille du fichier (octets)
2025-06-08
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
51be9e37c187f4cfefbf645368011b1d
SHA1
5a62722beebb3b970a8e6ef8c21037bcccb3beb9
SHA256
0a105f9d78745b5618ebe94bafa101f4e33584a94c3bee4664453f2e6d5057bb
SHA512
7a472b0fcd8abc9f5cc29039d7b4df0df00d1ecb2b99009eb41c8c23377aae23d863abc4d2f5e6acf4894649db71deb6d2e2e9ddcbbe7eb58ee458d0758253e1
ImpHash
801bc4a51b72dbd454e81989fd65278a

Analyse PE

Informations de base

Icône
Hachage: 0b11798f2585222f1f59cdcbac681ee3
Flou: 90c34561fc380f0e17dda65a9a6414fb
dHash: 48c4c1c08ecf6c00
Base d'image 0x140000000
Point d'entrée 0x14001c100
Heure de compilation 2012-08-09 00:49:51
Somme de contrôle 0x000f48ee (Réel: 0x000f48ee)
Version OS 10.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB spoolsv.pdb
Signature numérique No valid SignedData structure was found.
Importations 42 bibliothèques
Exportations 225 fonctions
Ressources 17 Ressources
Sections 8 Sections

Informations de version

CompanyName Microsoft Corporation
FileDescription Spooler SubSystem App
FileVersion 10.0.26100.4202 (WinBuild.160101.0800)
InternalName spoolsv.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename spoolsv.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.26100.4202
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 550,356 bytes 552,960 bytes 6.27 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 395762D875ACA0A8646D24B41B9EEEEB
fothk 0x00088000 4,096 bytes 4,096 bytes 0.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 55A4861A3E5CB716BE45D56196ECF223
.rdata 0x00089000 316,658 bytes 319,488 bytes 4.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A12E3AE62AC5C3A28A1FDF2BE47DF72A
.data 0x000d7000 13,056 bytes 8,192 bytes 1.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1C7D86E34A1DE0EB9943AF46AB3B0A3E
.pdata 0x000db000 26,976 bytes 28,672 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 842E6042126DD4761DB66A6E483D4293
.didat 0x000e2000 416 bytes 4,096 bytes 0.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EEDD3367E740B577715A137A57E55153
.rsrc 0x000e3000 58,096 bytes 61,440 bytes 6.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5EB6C08AAC09A856C8F162E92687807F
.reloc 0x000f2000 11,292 bytes 12,288 bytes 5.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 47DABA9F6FECE5EF0E6630AADE5E77AD

Analyse des ressources

Total des ressources: 17 (57,126 octets)
Type de ressource Nombre Taille totale Pourcentage
MUI 1 208 octets
0.4%
RT_ICON 13 55,112 octets
96.5%
RT_GROUP_ICON 1 188 octets
0.3%
RT_VERSION 1 920 octets
1.6%
RT_MANIFEST 1 698 octets
1.2%

Analyse de la chaîne de certificats

Certificat Information
Produit Microsoft® Windows® Operating System
Description Spooler SubSystem App
Version du fichier 10.0.26100.4202 (WinBuild.160101.0800)
Nom original spoolsv.exe
Nom interne spoolsv.exe
Copyright © Microsoft Corporation. All rights reserved.

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware