Gridinsoft Logo
File Icon

RPE.exe Malware Generic - Rapport d'analyse

Analyse technique

Nom du fichier rPE.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.210.174
Version de la base de données 2025-03-11 07:00:47 UTC
⚠

Malware.Win32.Generic.cld

Famille de malware: Generic

Ce nom de détection identifie les fichiers suspects affichant des modÚles de comportement similaires aux chevaux de Troie. Il représente un malware qui se masque comme des programmes bénins tout en exécutant des activités non autorisées sur le systÚme infecté.
N/A
Taux de détection
2,234,880
Taille du fichier (octets)
2025-03-11
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
b2bac0e7cd958ded7cdb6283229596c9
SHA1
c9f354550f825ca1e5ebf4f9e8d103d8263fe8d8
SHA256
10d6698c0e2014943c3c61fe8a0b1eecb9b999b37d5ce2a63b3898e78d14aa72
SHA512
ffcab79168ad5c9bae56f809f6cee24a2503dd19acb60bf41d8b6b2f37cb1ba42386876fb06122e5a3b8678cafd2866432d54526f5d6fcd1cb2eaf41bfd6dc2d
ImpHash
32264f887f987aced041583b7d6df304

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 6f62f76e44d31f4608824f8be7edc235
Flou: 8be3cdd8664b19f62409f3c74de90465
dHash: 30687070687979b1
Base d'image 0x00400000
Point d'entrée 0x00512774
Heure de compilation 1992-06-19 22:22:17
Somme de contrÎle 0x00000000 (Réel: 0x0022af59)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 12 bibliothĂšques
Exportations 0 fonctions
Ressources 103 Ressources
Sections 8 Sections

Informations de version

▌
CompanyName
FileDescription rEdoX Packet Editor
FileVersion 1.0.0.0
InternalName RPE
LegalCopyright (c) 2006 by rEdoX
LegalTrademarks
OriginalFilename RPE.exe
ProductName rEdoX Packed Editor
ProductVersion 1.0.0.0
Comments coded 4 ePVP
Translation 0x0407 0x04e4

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
CODE 0x00001000 1,120,496 bytes 1,120,768 bytes 6.54 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4B5A7AFDBE9E0198EBDE9D5FE35308D3
DATA 0x00113000 30,020 bytes 30,208 bytes 5.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C18676E549065B906E9785ADF7FC9F54
BSS 0x0011b000 148,261 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00140000 11,552 bytes 11,776 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A701E032CC8B516C4AEA08963612E842
.tls 0x00143000 16 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00144000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 485A7A99431BB614694C0136F296E87E
.reloc 0x00145000 72,920 bytes 73,216 bytes 6.64 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 9322F5AF5D1F1149932FF3321C8573E7
.rsrc 0x00157000 997,376 bytes 997,376 bytes 7.93 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 02DBC1D1AC5DD274E06E206227E903B6
Alerte d'analyse d'entropie

1 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

2 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 103 (991,096 octets)
Type de ressource Nombre Taille totale Pourcentage
EXEFILE 1 732,900 octets
73.9%
RT_CURSOR 9 2,772 octets
0.3%
RT_BITMAP 29 10,172 octets
1%
RT_ICON 1 4,264 octets
0.4%
RT_DIALOG 1 82 octets
0%
RT_STRING 30 26,160 octets
2.6%
RT_RCDATA 20 213,193 octets
21.5%
RT_GROUP_CURSOR 9 180 octets
0%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 772 octets
0.1%
RT_MANIFEST 1 581 octets
0.1%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.Generic.cld

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.Generic.cld sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware