Gridinsoft Logo

Dll-Injector.exe Trojan Downloader - Rapport d'analyse

Analyse technique

Nom du fichier Dll-Injector.exe
Type de fichier
PE32 executable (console) Intel 80386, for MS Windows
Version du scanner 1.0.233.174
Version de la base de données 2026-01-15 14:00:26 UTC

Trojan.Win32.Downloader.cld

Famille de malware: Downloader

Les chevaux de Troie téléchargeurs se spécialisent dans la récupération et l'installation de charges utiles de malware supplémentaires. Contrairement au malware complet, ils se concentrent spécifiquement sur la livraison de charges utiles plutôt que sur les dommages directs au système.
N/A
Taux de détection
91,136
Taille du fichier (octets)
2026-01-15
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
4d8889efff3483defc5c4f4bb3f4c6b2
SHA1
d13b127823c58e632c6ffdc699c90bff7b9a892f
SHA256
1f9f8a8f136e6e5c076ab5787b254fa549884b19782542ec435addf1a38fa0e7
SHA512
0a0749e67678c82209e8457b7b0caa872b0dd2b69cabe9e34541bc1d20995fa29971f225ab8a673ef71acdd1a5d17bfab38d7c881bba4a4ab574960bf7127d75
ImpHash
7226d9b3a4f367d900250c7a88f35bcb

Analyse PE

Informations de base

Base d'image 0x00400000
Point d'entrée 0x00411037
Heure de compilation 2021-10-20 13:11:02
Somme de contrôle 0x00000000 (Réel: 0x00019f79)
Version OS 6.0
Signatures PEiD PE32 executable (console) Intel 80386, for MS Windows
Chemin PDB C:\Users\anas\source\repos\DLL-Injector\Debug\DLL-Injector.pdb
Signature numérique No valid SignedData structure was found.
Importations 5 bibliothèques
KERNEL32, MSVCP140D, SHLWAPI, VCRUNTIME140D, ucrtbased
Exportations 0 fonctions
Ressources 1 Ressources
Sections 9 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.textbss 0x00001000 65,536 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.text 0x00011000 63,714 bytes 64,000 bytes 4.17 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B3EC2937079A13CF36E138FCFB5DE32
.rdata 0x00021000 12,553 bytes 12,800 bytes 2.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 216C16E98EB8B75C7D068FCF1D652718
.data 0x00025000 2,152 bytes 1,024 bytes 1.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73ED97551F769F492FAAEDC8655191D8
.idata 0x00026000 6,223 bytes 6,656 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2F7E1E5E6A5A4518825C58EA8DA82393
.msvcjmc 0x00028000 334 bytes 512 bytes 0.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F5BAD740B70381314C0E1C99EA4220C
.00cfg 0x00029000 265 bytes 512 bytes 0.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5F5998790F4E41CB72625E357ACFF1AB
.rsrc 0x0002a000 1,084 bytes 1,536 bytes 2.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABABAA8E120759E033D4A07701547D72
.reloc 0x0002b000 2,774 bytes 3,072 bytes 5.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 42F5086D78652D5CA8482DB78DB224BF

Analyse des ressources

Total des ressources: 1 (381 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_MANIFEST 1 381 octets
100%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win32.Downloader.cld

Gridinsoft est capable d'identifier et de supprimer Trojan.Win32.Downloader.cld sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware