Gridinsoft Logo
File Icon

Rapport d'analyse de biahh.exe

Analyse technique

Nom du fichier biahh.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.215.174
Version de la base de données 2025-05-02 11:00:27 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
52,106,544
Taille du fichier (octets)
2025-05-02
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
0d95f4b4ba56e61abfd182d0055f1ee1
SHA1
44080190711ff05b3e21e83f6b7a12f572bc6665
SHA256
15b424360c8e0844b928813aec79bfe8cea3ef11b8a8fa668855a4398ea53829
SHA512
d55418744d7659ad6e3abd229338db4677d5473bdff7e2dbaf56645fb9607bd5711958582b578f6c173347131cb0df3d53394ad67757e44b5ed6697f510fdbc3
ImpHash
857603f3e024a1398dff4f49cfab6ff3

Analyse PE

Informations de base

Icône
Hachage: 51b17e1de6990e52b9ac95db0718ff83
Flou: 5b7a1f7b6f77960d770dc9149ce96c5f
dHash: 1a0e66262eaaa2c3
Base d'image 0x00400000
Point d'entrée 0x012de05a
Heure de compilation 2008-09-20 14:32:13
Somme de contrôle 0x00000000 (Réel: 0x031bb4ed)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 33 bibliothèques
Exportations 1 fonctions
Ressources 19 Ressources
Sections 10 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 19,402,752 bytes 19,402,752 bytes 6.56 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 03304308AE303896E44D5431B4D1C4C8
.rdata 0x01282000 3,940,352 bytes 3,940,352 bytes 5.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 15849154D174D2355D541F55278A3E75
.data 0x01644000 753,664 bytes 753,664 bytes 1.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 339F6E0B1D5DBC01F0ED567775B6E3B0
.rsrc 0x016fc000 77,824 bytes 77,824 bytes 7.73 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8AAB36C894006E696F46E7A640D7F211
Stext 0x0170f000 7,036,928 bytes 7,036,928 bytes 6.50 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EABE06AF817F54860FE7CCDD9F7279A4
Sitext 0x01dc5000 28,672 bytes 28,672 bytes 6.55 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C0F831C88FFE4A92E07736A91EE5209A
Srdata 0x01dcc000 376,832 bytes 376,832 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8B3EA1B435E20832CC5FC46D6C1F10B6
Sdata 0x01e28000 3,133,440 bytes 3,133,440 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D30CD25DDB45205FC5D50D3A9F8EDA43
Sidata 0x02125000 24,576 bytes 24,576 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6D10ED734583B75110B28E842B39F6B3
.securom 0x0212b000 17,327,408 bytes 17,327,408 bytes 1.18 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D80AD456221319DD8D9B56089BBDEE32
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

3 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 19 (74,737 octets)
Type de ressource Nombre Taille totale Pourcentage
DATA 2 57,510 octets
76.9%
RT_CURSOR 4 1,232 octets
1.6%
RT_BITMAP 1 108 octets
0.1%
RT_ICON 2 6,480 octets
8.7%
RT_DIALOG 2 644 octets
0.9%
RT_RCDATA 1 7,549 octets
10.1%
RT_GROUP_CURSOR 4 80 octets
0.1%
RT_GROUP_ICON 2 40 octets
0.1%
RT_MANIFEST 1 1,094 octets
1.5%

Analyse de la chaîne de certificats

Certificat Information
Résumé de la chaîne de certificats
VeriSign Time Stamping Services Signer - G2 #1 Principal
Période de validité: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Chaîne
Période de validité: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2004 CA #3 Chaîne
Période de validité: 2004-07-16 00:00:00 → 2014-07-15 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
Sony DADC Austria AG #4 Chaîne
Période de validité: 2006-07-26 00:00:00 → 2008-10-12 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 4B 1E A5 F9 BB D4 9C 57 79 A3 60 EC 82 ED 54 7C
VeriSign Time Stamping Services Signer #5 Chaîne
Période de validité: 2003-12-04 00:00:00 → 2008-12-03 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 0D E9 2B F0 D4 D8 29 88 18 32 05 09 5E 9A 76 88

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware