Gridinsoft Logo
File Icon

Rapport d'analyse de WinRAR.exe

Analyse technique

Nom du fichier WinRAR.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.217.174
Version de la base de données 2025-06-08 16:00:25 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
13,691,392
Taille du fichier (octets)
2025-06-08
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
582d3c7b2cd08740b3f5d9791a996066
SHA1
14e6336c15d0bc3fe777bc47678c9def5ea7a296
SHA256
19bb5478158acaa96c7189a65214960499fc0e1dfa10ec2421041bb82c99811d
SHA512
6f7cd4e9579db05d3f5deee5a78339b9da04ab81234dc33273db4da187788886200aca343e9ea84fc26ce19f363fa3c7d38087a21c247ca380fbda4d93b83f3f
ImpHash
c87cd14dd9205199d2ddaad11576f0fd

Analyse PE

Informations de base

Icône
Hachage: b3f0266a9874e070b3ec855645687948
Flou: 33d9200afee9550e4e551841fda604a1
dHash: b233333a6b3a3230
Base d'image 0x140000000
Point d'entrée 0x1409e98af
Heure de compilation 2025-03-20 10:00:20
Somme de contrôle 0x00d0f486 (Réel: 0x00d0f486)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB d:\Projects\WinRAR\build\winrar64\Release\WinRAR.pdb
Signature numérique No valid SignedData structure was found.
Importations 14 bibliothèques
Exportations 0 fonctions
Ressources 359 Ressources
Sections 10 Sections

Informations de version

ProductName WinRAR
CompanyName Alexander Roshal
FileDescription WinRAR
FileVersion 7.11.0
ProductVersion 7.11.0
InternalName WinRAR
LegalCopyright Copyright © Alexander Roshal 1993-2025
OriginalFilename WinRAR.exe
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 2,024,110 bytes 2,024,448 bytes 6.54 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BD418C8AF69F05D0E86CEBECFD1EAC38
.rdata 0x001f0000 328,658 bytes 328,704 bytes 5.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F59344A37C0E56607391C3DE9580143
.data 0x00241000 358,620 bytes 45,056 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 428116356EE46FE320812E6DCE5C0B91
.pdata 0x00299000 52,896 bytes 53,248 bytes 7.95 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3C6B8C7D9E89E7F30592A73875EAEDAD
.didat 0x002a6000 304 bytes 512 bytes 2.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C30BB356F9BA6DCFF76290FCF4ED78B3
.D_i 0x002a7000 6,052,029 bytes 6,052,352 bytes 7.74 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8B59422964C70FE350BC57C291C259E9
.@NY 0x0086d000 5,928 bytes 6,144 bytes 3.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 883316A4BFC0386D5E552F5B284AFAFE
.Qwe 0x0086f000 4,328,628 bytes 4,328,960 bytes 7.59 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2865C56D89DBE746694D311A3424B6AD
.reloc 0x00c90000 8,688 bytes 8,704 bytes 5.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AB4B6C9A6AAE1A4C4B9A7468D148E6BF
.rsrc 0x00c93000 841,896 bytes 842,240 bytes 7.15 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AB0A161A55344147988E1FADB2E99A7E
Alerte d'analyse d'entropie

3 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 359 (821,275 octets)
Type de ressource Nombre Taille totale Pourcentage
PNG 111 432,314 octets
52.6%
RT_CURSOR 2 1,128 octets
0.1%
RT_ICON 46 273,645 octets
33.3%
RT_MENU 2 3,478 octets
0.4%
RT_DIALOG 83 70,616 octets
8.6%
RT_STRING 100 36,268 octets
4.4%
RT_ACCELERATOR 6 544 octets
0.1%
RT_GROUP_CURSOR 1 34 octets
0%
RT_GROUP_ICON 6 680 octets
0.1%
RT_VERSION 1 720 octets
0.1%
RT_MANIFEST 1 1,848 octets
0.2%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware