Gridinsoft Logo
File Icon

Rapport d'analyse de GTRPay.exe

Analyse technique

Nom du fichier GTRPay.exe
Type de fichier
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Version du scanner 1.0.254.174
Version de la base de données 2026-09-22 12:01:30 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
88,132,096
Taille du fichier (octets)
2026-09-22
Date d'analyse

Scanner un autre fichier

Le fichier envoyé est traité pour l’analyse, mais le fichier lui-même n’est ni conservé ni transmis à des tiers. Les noms de fichiers et les résultats peuvent figurer dans des rapports publics. Avant d’envoyer des éléments confidentiels, contactez le support pour convenir du mode d’envoi et des conditions de traitement. Support · Comment nous utilisons vos données

Identification du fichier

Type de hachage Valeur Action
MD5
cb663eb97df6300d3d3f6d7e3a89a8b0
SHA1
174c56575d19cdb9f0e64e7012b4c1c0d13b742a
SHA256
0dafe74b30f1f05c1b2bfdcc7fd1e1f5a9435ff3e3d7a4e9f46fb72808c52cbe
SHA512
a419dbcc893beaaf2f1990cc2fa7d0100324b0f6727b45b3d4ff30cb67151c5c6f4d7dec83e49236ea299aa0addc1b310329182beae007f6700a756e74cd4ba9
ImpHash
0bf6cdb266b42b463e61ef0f490cde97

Analyse PE

Informations de base

Icône
Hachage: 4385a37f4a85a99fa2e3d9fdfd62a4ae
Flou: 5f1056e3ea0715b75a116d24d9c97bb8
dHash: 962b6978c8692b96
Base d'image 0x140000000
Point d'entrée 0x140001460
Heure de compilation 1970-01-01 00:00:00
Somme de contrôle 0x0541aa30 (Réel: 0x05413ee7)
Version OS 6.1
Signatures PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 16 bibliothèques
Exportations 17 fonctions
Ressources 9 Ressources
Sections 11 Sections

Informations de version

Comments GTRPay 支付数据采集客户端
CompanyName GTR
FileDescription GTRPay
LegalCopyright © 2026, GTR
ProductName GTRPay
ProductVersion v0.1.0
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 18,987,760 bytes 18,988,032 bytes 6.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BDF6181DBC484550CEA5D6B92143AD52
.data 0x0121d000 8,747,024 bytes 8,747,520 bytes 6.53 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 602392525550CC081668A6257B75EA87
.rdata 0x01a75000 59,519,264 bytes 59,519,488 bytes 6.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EF833841B3979C5D2040EA22699B5E92
.pdata 0x05339000 439,968 bytes 440,320 bytes 6.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B21BBBD232B43C25FFF7A4A77D790C3
.xdata 0x053a5000 6,980 bytes 7,168 bytes 4.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2A50E22872151A3D2DD58488CDDA08F9
.bss 0x053a7000 41,552,568 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x07b48000 463 bytes 512 bytes 4.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 26D00B208DEF6766D541AFAE7299DEEF
.idata 0x07b49000 9,232 bytes 9,728 bytes 4.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6D82031DA595A720970BD7015A86A549
.tls 0x07b4c000 32 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x07b4d000 24,144 bytes 24,144 bytes 7.68 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E57683ADA33E3577F15B8C8D8998041A
.reloc 0x07b53000 392,976 bytes 393,216 bytes 5.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3BBFB558869DAA1320BE3AE4BC4A3ABC
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 9 (22,775 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 6 20,695 octets
90.9%
RT_GROUP_ICON 1 90 octets
0.4%
RT_VERSION 1 536 octets
2.4%
RT_MANIFEST 1 1,454 octets
6.4%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware