Gridinsoft Logo
File Icon

SHf_BonusContent.exe Trojan Downloader - Rapport d'analyse

Analyse technique

Nom du fichier SHf_BonusContent.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.226.174
Version de la base de données 2025-10-09 09:00:30 UTC

Trojan.Win64.Downloader.oa!s1

Famille de malware: Downloader

Les chevaux de Troie téléchargeurs se spécialisent dans la récupération et l'installation de charges utiles de malware supplémentaires. Contrairement au malware complet, ils se concentrent spécifiquement sur la livraison de charges utiles plutôt que sur les dommages directs au système.
N/A
Taux de détection
499,712
Taille du fichier (octets)
2025-10-09
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
6ca33d1515c5e6de90478a889151503c
SHA1
a07df996d97ac88366c1105ed6e3ff0bcf72cc0d
SHA256
2444f505ebdc457b246a3e11fa3d8ee9f17f6d9f96996b8dff31633e52c31a96
SHA512
1eddf1e8f55c8df4ac9b8c5bb29ef03386a2ef8c84892e0e4c083ba227693f1d93b701281d8e5475b42d9a593234e5250ffa088e76c6f3e534c39fe41284c8c4
ImpHash
b0970b24479b7204f8a08125c90d8d3d

Analyse PE

Informations de base

Icône
Hachage: da1210839ecf0ab1673ee7f83b8d776a
Flou: 3dfa80d8ebf2a15c4832a32d40eaf344
dHash: 9c8cce8e8ecc8f9d
Base d'image 0x00400000
Point d'entrée 0x00425160
Heure de compilation 2021-08-23 03:54:50
Somme de contrôle 0x00000000 (Réel: 0x00085259)
Version OS 5.2
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 5 bibliothèques
oleaut32, advapi32, user32, kernel32, SHFolder
Exportations 2 fonctions
Ressources 20 Ressources
Sections 10 Sections

Informations de version

CompanyName
FileDescription
FileVersion 5. 4. 2. 0
InternalName
LegalCopyright
LegalTrademarks
OriginalFilename
ProductName SILENT HILL f
ProductVersion 5.4.2.0
Comments
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 149,076 bytes 149,504 bytes 5.64 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1776074CD9BC01A28EFBFE97C975DD38
.data 0x00026000 17,208 bytes 17,408 bytes 3.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0948F23CF3578BB9A544E064D5405045
.bss 0x0002b000 37,664 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00035000 3,916 bytes 4,096 bytes 4.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9EEA25FE77C6C32C42C22690744850FF
.didata 0x00036000 396 bytes 512 bytes 2.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D39EC2270B674BCD0D873D8F65162D00
.edata 0x00037000 109 bytes 512 bytes 1.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ED695F498C947FBF5A1110E5D376363F
.tls 0x00038000 404 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00039000 40 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0C7E07CDEFE5FE5D6491EC93DA52EF10
.pdata 0x0003a000 7,068 bytes 7,168 bytes 5.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 81D6E0F7EC698A525A22157C6F6B6189
.rsrc 0x0003c000 318,492 bytes 318,976 bytes 5.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6622EEC2CFBA80044989865B5C96EA6

Analyse des ressources

Total des ressources: 20 (317,299 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 7 311,544 octets
98.2%
RT_STRING 7 3,920 octets
1.2%
RT_RCDATA 3 162 octets
0.1%
RT_GROUP_ICON 1 104 octets
0%
RT_VERSION 1 660 octets
0.2%
RT_MANIFEST 1 909 octets
0.3%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win64.Downloader.oa!s1

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.Downloader.oa!s1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware