Gridinsoft Logo

D3dcompiler_47.dll Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier d3dcompiler_47.dll
Type de fichier
PE32+ executable (DLL) (console) x86-64, for MS Windows
Version du scanner 1.0.228.174
Version de la base de données 2025-11-08 11:00:25 UTC

Trojan.Heur!.00000132

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modèles de comportement similaires.
N/A
Taux de détection
4,691,496
Taille du fichier (octets)
2025-11-08
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
2de3b49f5489a718d8e5a6f8645b9ed1
SHA1
c067440785806b3b6fe038e2f145ea65d320d631
SHA256
0f201b591529ab21936f8bfca9d93c42c69f94fe6b3f91e2ee0d38b6ba9646fa
SHA512
bdf0386191b02469f4d604f038d2309a1ebe2bfca5193f39f38ec5b4d94b128f7ffaad7cf888d4a00f25ee511fbbf02b1c5986a2a34df9bdd3817f2b84384280
ImpHash
15ff2368b7c2ae8d9a5de875a2ca46f0

Analyse PE

Informations de base

Base d'image 0x180000000
Point d'entrée 0x18014bd60
Heure de compilation 1986-09-23 21:16:47
Somme de contrôle 0x00479723 (Réel: 0x00479723)
Version OS 10.0
Signatures PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Chemin PDB D3DCompiler_47.pdb
Signature numérique The expected hash does not match the digest in SpcInfo
Importations 33 bibliothèques
Exportations 29 fonctions
Ressources 1 Ressources
Sections 7 Sections

Informations de version

CompanyName Microsoft Corporation
FileDescription Direct3D HLSL Compiler for Redistribution
FileVersion 10.0.26100.1742 (WinBuild.160101.0800)
InternalName d3dcompiler_47.dll
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename d3dcompiler_47.dll
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.26100.1742
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 3,531,081 bytes 3,534,848 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FC22A691702C0DCF3A1C96ADAD4C85DC
fothk 0x00360000 4,096 bytes 4,096 bytes 0.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 22C3381AAB8E994369A60B137682361C
.rdata 0x00361000 923,656 bytes 925,696 bytes 5.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 051B8202EC152EDFD19798670C03ACB5
.data 0x00443000 85,664 bytes 40,960 bytes 1.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8AC77633A299528E13690C02C85E1B6B
.pdata 0x00458000 130,548 bytes 131,072 bytes 6.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2B978AA10077E27F0336555BDD9D3264
.rsrc 0x00478000 1,088 bytes 4,096 bytes 1.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D298EFEA3A13AB7A92B0E8429079D883
.reloc 0x00479000 33,820 bytes 36,864 bytes 5.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BF657906FFA951271CA497EB81FAFCBC

Analyse des ressources

Total des ressources: 1 (992 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 992 octets
100%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The expected hash does not match the digest in SpcInfo

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.00000132

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.00000132 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware