Gridinsoft Logo
File Icon

+9 Cheat-Trainer Need for Speed Most Wanted By Andrei [v1.3].exe Malware Generic - Rapport d'analyse

Analyse technique

Nom du fichier +9 Cheat-Trainer Need for Speed Most Wanted By Andrei [v1.3].exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.225.174
Version de la base de données 2025-09-23 05:00:23 UTC

Malware.Win32.Generic.cld

Famille de malware: Generic

Ce nom de détection identifie les fichiers suspects affichant des modèles de comportement similaires aux chevaux de Troie. Il représente un malware qui se masque comme des programmes bénins tout en exécutant des activités non autorisées sur le système infecté.
N/A
Taux de détection
714,733
Taille du fichier (octets)
2025-09-23
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
7152c506211ed194dfd6b2af835365d6
SHA1
de463acfa5fa6e0774a064320cd5213bcabab5a2
SHA256
14bc90a4ba2d1b639ce1128abf1fcebaee2c823afbd41b5f126983ac5ddd9b22
SHA512
394d5a61b1263c1c01f89c124f72890fcfdeedc1dde0f5a9dc57900f7aaf2ead3de1746c68658fbe6de8a4684e8d557038ff02abe87257623feb99e536a09190
ImpHash
e3cca95b0e91b3253003c86c664dbd40

Analyse PE

Informations de base

Icône
Hachage: 1a9152be22d1617a45be077ba6a2b62f
Flou: acfcb94f319275c5095cca51c8426be5
dHash: 72e5ecced8cc2b35
Base d'image 0x00400000
Point d'entrée 0x00493a84
Heure de compilation 1992-06-19 22:22:17
Somme de contrôle 0x00000000 (Réel: 0x000bd2a2)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 10 bibliothèques
kernel32, user32, advapi32, oleaut32, version, gdi32, comctl32, shell32, comdlg32, IMAGEHLP
Exportations 0 fonctions
Ressources 53 Ressources
Sections 8 Sections

Informations de version

CompanyName
FileDescription
FileVersion 1.8.0.0
InternalName Cheat Engine Trainer
LegalCopyright
LegalTrademarks
OriginalFilename
ProductName
ProductVersion 1.2
Comments
CheatEngineHomepage http://www.cheatengine.org/
Translation 0x0413 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
CODE 0x00001000 600,788 bytes 601,088 bytes 6.54 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C328AF445F424D707235D3B6A5CFB3B0
DATA 0x00094000 24,464 bytes 24,576 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DB0AB6CBB7490455F8D38A701E9E4876
BSS 0x0009a000 4,289 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0009c000 9,510 bytes 9,728 bytes 4.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C997DAF0406FB1A448F2D1364CE070BB
.tls 0x0009f000 16 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000a0000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 984E671233C9EAC12E173042A959E996
.reloc 0x000a1000 38,044 bytes 38,400 bytes 6.66 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ BDFAF747BE9A17B22B340C83D9FE018D
.rsrc 0x000ab000 30,844 bytes 31,232 bytes 5.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 5A4447DB687591EF0490E15895DCA1E1
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 53 (27,675 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 7 2,156 octets
7.8%
RT_BITMAP 11 4,892 octets
17.7%
RT_ICON 1 4,264 octets
15.4%
RT_DIALOG 1 82 octets
0.3%
RT_STRING 17 10,224 octets
36.9%
RT_RCDATA 6 4,309 octets
15.6%
RT_GROUP_CURSOR 7 140 octets
0.5%
RT_GROUP_ICON 1 20 octets
0.1%
RT_VERSION 1 764 octets
2.8%
RT_MANIFEST 1 824 octets
3%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.Generic.cld

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.Generic.cld sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware