Gridinsoft Logo

Rapport d'analyse de Fer3onFL84_[unknowncheats.me]_.exe

Analyse technique

Nom du fichier Fer3onFL84_[unknowncheats.me]_.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (console) x86-64, for MS Windows
Hachage SSDEEP
12288:Y2UwqlNQTyoNxGNTZL2qMvIUxCj2AqeMQmzn:Y2hTyoDGNTZyqMvIuGKFzn
Version du scanner 1.0.216.174
Version de la base de données 2025-05-14 04:00:42 UTC

Fichier suspect détecté

Détecté par 44 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
61%
Taux de détection
755,712
Taille du fichier (octets)
44/72
Moteurs détectés
2025-05-14
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
49c4bf27c70c5392f3c53fff30d0bb01
SHA1
295c19a9931647164536a4c52bb372bf6488416f
SHA256
1ba2d4e9fb39253c2eea5b47d61766a0e4b085dadae129f48af0620b4715aa2c
SHA512
a3af094202e524097728bbdce9f90826e18a7492d73f6c8dc1104ada0706556b0ffbc8cb3f328630cec428852388a6c17d60e630c9087d6468bfbca25c398df9
ImpHash
7645e1b0c0789886f18f5161599abc87

Moteurs de sécurité avec détections (44 sur 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Trojan.Generic.37937976 Malicious
CTX
exe.trojan.agen Malicious
CAT-QuickHeal
Trojan.Agent Malicious
Skyhigh
BehavesLike.Win64.Generic.bh Malicious
McAfee
Artemis!49C4BF27C70C Malicious
Malwarebytes
Malware.AI.2856809262 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Trojan ( 005960bf1 ) Malicious
K7GW
Trojan ( 005960bf1 ) Malicious
CrowdStrike
win/malicious_confidence_90% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/Agent_AGen.HM Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
TROJ_GEN.R002C0DDQ25 Malicious
BitDefender
Trojan.Generic.37937976 Malicious
Avast
Win64:MalwareX-gen [Misc] Malicious
Tencent
Malware.Win32.Gencirc.11e0296e Malicious
Emsisoft
Trojan.Generic.37937976 (B) Malicious
Google
Detected Malicious
F-Secure
Trojan.TR/Agent_AGen.hapnv Malicious
DrWeb
Tool.VulnDriver.22 Malicious
VIPRE
Trojan.Generic.37937976 Malicious
TrendMicro
TROJ_GEN.R002C0DDQ25 Malicious
McAfeeD
ti!1BA2D4E9FB39 Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win64.Krypt Malicious
GData
Trojan.Generic.37937976 Malicious
Avira
TR/Agent_AGen.hapnv Malicious
Antiy-AVL
Trojan/Win64.Agent Malicious
Arcabit
Trojan.Generic.D242E338 Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Trojan/Win.Krypt.C5755820 Malicious
ALYac
Trojan.Generic.37937976 Malicious
Cylance
Unsafe Malicious
Rising
Trojan.Agent!8.B1E (CLOUD) Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.Malware.324995110.susgen Malicious
Fortinet
W64/Agent_AGen.HM!tr Malicious
AVG
Win64:MalwareX-gen [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Agent_AGen.HZ Malicious
28 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x14007057c
Heure de compilation 2025-04-22 10:40:22
Somme de contrôle 0x00000000 (Réel: 0x000ba4db)
Version OS 6.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Chemin PDB D:\Hax\Cheat Files\Fer3onFL84\Build\Fer3onFL84.pdb
Signature numérique No valid SignedData structure was found.
Importations 22 bibliothèques
Exportations 0 fonctions
Ressources 1 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 469,968 bytes 470,016 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C5B35985D0D84C1708F59554477D5D14
.rdata 0x00074000 263,566 bytes 263,680 bytes 6.86 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4F29AFA4F5F93387F66A2E96F60142B6
.data 0x000b5000 5,784 bytes 2,560 bytes 3.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6DC2F8C6172A8221E7BB3D77393AB380
.pdata 0x000b7000 16,428 bytes 16,896 bytes 5.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D1046ED16C556AA1CB9FE7DC40F0A895
.rsrc 0x000bc000 488 bytes 512 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D0614F8891B2789BCC1134CF5D9873F5
.reloc 0x000bd000 784 bytes 1,024 bytes 4.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A0BAE6BC0AD345F3EEFE244FAAB22BAF
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 1 (392 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_MANIFEST 1 392 octets
100%

Analyse de la chaîne de certificats

Certificat Information
Résumé de la chaîne de certificats
Symantec Time Stamping Services CA - G2 #1 Principal
Période de validité: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Chaîne
Période de validité: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Intel Corporation #3 Chaîne
Période de validité: 2012-05-17 00:00:00 → 2015-05-30 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 27 76 AB 5C F2 D0 98 72 F1 AD 05 FB C3 F2 1A 87
VeriSign Class 3 Public Primary Certification Authority - G5 #4 Chaîne
Période de validité: 2011-02-22 19:25:17 → 2021-02-22 19:35:17
Algorithme de signature: sha1RSA
Numéro de série: 61 19 93 E4 00 00 00 00 00 1C

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
44 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware