Gridinsoft Logo
File Icon

Rapport d'analyse de Thorium-WinUpdater.exe (Thorium Browser Windows Updater)

Analyse technique

Nom du fichier Thorium-WinUpdater.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
24576:v8w41MYT0mWFR6DeLC+pjJT5cEWdGzuBAEiKlK:i1beL/xJtcEWdAT
Version du scanner 1.0.158.174
Version de la base de données 2024-01-31 02:00:48 UTC

Fichier suspect détecté

Détecté par 7 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
10%
Taux de détection
952,832
Taille du fichier (octets)
7/71
Moteurs détectés
2024-01-31
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
2b4b42a1336e12d1c361f0c52c32c5d2
SHA1
2a0467f8f926c0baffaa82b0f0c0c870075bb346
SHA256
16f08ef28dbcac3527d04463ea221fc8e60567be6053ff0873f11a245fd8fcc7
SHA512
43c16379584eff2e2831a43cc1833e2c21b9c2e8965be8a314cd669ea64b9e69e742b0fbc58241374abbd240ffc37d64431e78dfb08970870f7f57bc8dd5034b
ImpHash
8d813561e4ad07e9f8918a83e16f95c0

Moteurs de sécurité avec détections (7 sur 71)

Bkav
W32.AIDetectMalware Malicious
Skyhigh
BehavesLike.Win32.Sality.dh Malicious
Zillya
Trojan.Bobik.Win32.7967 Malicious
APEX
Malicious Malicious
Trapmine
suspicious.low.ml.score Malicious
VBA32
Trojan.Script Malicious
Rising
[email protected] (RDML:AZhKvONtyTQ4KpRh+yVMXA) Malicious
64 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 200772575de3c1a6a72e252fdd4acd7f
Flou: 775dc9c70d4a415f36e0a60acfbd35f8
dHash: f0cc86b3b296cce0
Base d'image 0x00400000
Point d'entrée 0x00493a73
Heure de compilation 2023-07-08 05:25:57
Somme de contrôle 0x000f6be9 (Réel: 0x000f6be9)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 14 bibliothèques
Exportations 0 fonctions
Ressources 14 Ressources
Sections 4 Sections

Informations de version

FileDescription Thorium Browser Windows Updater
FileVersion 1.8.1
InternalName
LegalCopyright ltguillaume and Alex313031
CompanyName The Chromium Authors and Alex313031
OriginalFilename Thorium-WinUpdater.exe
ProductName Thorium WinUpdater
ProductVersion 1.8.1
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 657,201 bytes 657,408 bytes 6.62 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6CC0324F1402F1DAE84A24BA7B553766
.rdata 0x000a2000 146,966 bytes 147,456 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5920A614DA28CF6F1D2C504D7BB4B24E
.data 0x000c6000 36,772 bytes 13,312 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 93D8510A6FC7AF6DFFBC32C027387D7B
.rsrc 0x000cf000 133,392 bytes 133,632 bytes 6.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 23F2E01FD2935D89156CCA2AAB5E3EFC
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 14 (132,467 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 6 109,998 octets
83%
RT_MENU 1 712 octets
0.5%
RT_DIALOG 1 232 octets
0.2%
RT_ACCELERATOR 1 72 octets
0.1%
RT_RCDATA 1 19,285 octets
14.6%
RT_GROUP_ICON 2 96 octets
0.1%
RT_VERSION 1 804 octets
0.6%
RT_MANIFEST 1 1,268 octets
1%

Analyse de la chaîne de certificats

Certificat Information
Produit Thorium WinUpdater
Description Thorium Browser Windows Updater
Version du fichier 1.8.1
Nom original Thorium-WinUpdater.exe
Copyright ltguillaume and Alex313031

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
7 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware