Gridinsoft Logo
File Icon

Rapport d'analyse de mfc140u.dll (MFCDLL Shared Library - Retail Version)

Analyse technique

Nom du fichier mfc140u.dll
Type de fichier
PE32 executable (DLL) (console) Intel 80386, for MS Windows
Version du scanner 1.0.211.174
Version de la base de données 2025-03-28 23:01:27 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
4,859,816
Taille du fichier (octets)
2025-03-28
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
b9b08655fd277b9685463b7e0b81c937
SHA1
9495bfc34d71c8e496e5bad025ad7a1cb93cb438
SHA256
18fbcf6be38468c4de0300346bf100ff487ce99d3c7e01ea8262bcf45d1755be
SHA512
9b305022d0d1bb03405cc2225c945b92a0f4df79d7ab2af0232e042d1a58a0d50704d61bc880cefd48c4024f00cf351546377bf65fc3189d10856051a6b87255
ImpHash
efb56419c1ba206d8c70e3157d5c83a0

Analyse PE

Informations de base

Icône
Hachage: f30e35d800487461bbd66a45e881a113
Flou: 4264fc5bbdf36ecdb16f4ebcd2147729
dHash: 00b860f299dc2ed6
Base d'image 0x10000000
Point d'entrée 0x102b2ea0
Heure de compilation 2032-06-18 13:02:19
Somme de contrôle 0x004af535 (Réel: 0x004af535)
Version OS 6.0
Signatures PEiD PE32 executable (DLL) (console) Intel 80386, for MS Windows
Chemin PDB d:\a01\_work\38\s\\binaries\x86ret\bin\i386\\mfc140u.i386.pdb
Signature numérique OK
Importations 20 bibliothèques
Exportations 9280 fonctions
Ressources 801 Ressources
Sections 6 Sections

Informations de version

CompanyName Microsoft Corporation
FileDescription MFCDLL Shared Library - Retail Version
FileVersion 14.31.31103.0
InternalName MFC140U.DLL
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename MFC140U.DLL
ProductName Microsoft® Visual Studio®
ProductVersion 14.31.31103.0
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 3,131,820 bytes 3,131,904 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 940E5DD1E4D2F096517295871B8E8B15
.data 0x002fe000 57,420 bytes 41,984 bytes 5.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0473F49E5BBF6C6C4D4B817FE032A71D
.idata 0x0030d000 21,296 bytes 21,504 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D6D81513987841C9B8DBB9CFD0DD6158
.didat 0x00313000 676 bytes 1,024 bytes 3.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A7A607B818AC8DC9A329DDBCB5020F4D
.rsrc 0x00314000 1,414,752 bytes 1,415,168 bytes 7.55 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 73CCB19F788A1393BEDD05E8DB05722E
.reloc 0x0046e000 236,980 bytes 237,056 bytes 6.58 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C90BBE0E46C65CDBA99D6B6185E9B099
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 801 (1,326,230 octets)
Type de ressource Nombre Taille totale Pourcentage
PNG 553 1,012,317 octets
76.3%
STYLE_XML 5 83,741 octets
6.3%
RT_CURSOR 50 14,680 octets
1.1%
RT_BITMAP 46 158,460 octets
11.9%
RT_ICON 12 12,256 octets
0.9%
RT_MENU 1 284 octets
0%
RT_DIALOG 27 13,124 octets
1%
RT_STRING 60 29,278 octets
2.2%
RT_ACCELERATOR 1 24 octets
0%
RT_GROUP_CURSOR 38 928 octets
0.1%
RT_GROUP_ICON 4 192 octets
0%
RT_VERSION 1 872 octets
0.1%
None 3 74 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Produit Microsoft® Visual Studio®
Description MFCDLL Shared Library - Retail Version
Version du fichier 14.31.31103.0
Nom original MFC140U.DLL
Date de signature 03:22 PM 01/05/2022 (1249 jours)
Statut de vérification Signed
Signataires Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Contre-signataires Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nom interne MFC140U.DLL
Copyright © Microsoft Corporation. All rights reserved.
Résumé de la chaîne de certificats
Microsoft Corporation #1 Principal
Période de validité: 2021-09-02 18:33:02 → 2022-09-01 18:33:02
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 02 55 18 1D A4 2E E0 86 FC 15 00 00 00 00 02 55
Microsoft Code Signing PCA 2011 #2 Chaîne
Période de validité: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algorithme de signature: sha256RSA
Numéro de série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Chaîne
Période de validité: 2021-10-28 19:27:45 → 2023-01-26 19:27:45
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 8E 59 DB 46 00 A8 10 94 CC 00 01 00 00 01 8E
Microsoft Time-Stamp PCA 2010 #4 Chaîne
Période de validité: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware