Gridinsoft Logo
File Icon

Rapport d'analyse de VCapDownloaderPortable.exe (VCap Downloader Portable (Portable by DrZero))

Analyse technique

Nom du fichier VCapDownloaderPortable.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.220.174
Version de la base de données 2025-07-14 10:00:21 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
153,572
Taille du fichier (octets)
2025-07-14
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
ebb587b10655a901c7b37d9c84db35f6
SHA1
d357ca4eccd65fe4e52c736e05864a6a0681ece2
SHA256
24c7e95e1eb452db2d44220f0bc64be728766282faedd6e929d139d82d32d65b
SHA512
99e8cfafe74a0347fcfb104ccbf2419f3fd1231b095a59f95a94dabc89bad527e8611cb87bdb8124a10e4c018f9dad5dee5bef570569f5e33d4b89631aa432d6
ImpHash
32f3282581436269b3a75b6675fe3e08

Analyse PE

Informations de base

Icône
Hachage: 33d5ac866c161e6cdfb5a71d1a93fc0a
Flou: fb142c85ded7641c748a094d253da4ec
dHash: a65559ca66143499
Base d'image 0x00400000
Point d'entrée 0x004039e3
Heure de compilation 2012-02-24 19:19:59
Somme de contrôle 0x00000000 (Réel: 0x000296f8)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 8 bibliothèques
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Exportations 0 fonctions
Ressources 28 Ressources
Sections 6 Sections

Informations de version

Comments Portable by DrZero VCap Downloader Portable, allowing it to be run from a removable drive.
CompanyName Portable by DrZero
FileDescription VCap Downloader Portable (Portable by DrZero)
FileVersion 2.2.9.0
InternalName Portable Launcher
LegalCopyright Portable by DrZero
LegalTrademarks Portable is a Trademark of Rare Ideas, LLC.
OriginalFilename VCapDownloaderPortable.exe
ProductName VCap Downloader Portable
ProductVersion 2.2.9.0
Translation 0x0000 0x04e3

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 28,432 bytes 28,672 bytes 6.50 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F569E353AF0ED51BF4C216FAA9BED4E7
.rdata 0x00008000 10,898 bytes 11,264 bytes 4.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 91EEE43954E068E650F7B73A8B0E6915
.data 0x0000b000 425,660 bytes 512 bytes 1.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DB9F7ACBF1C3DDFE255077B699955DFA
.ndata 0x00073000 1,314,816 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x001b4000 17,920 bytes 17,920 bytes 4.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B5DA0B871332A602480E52498CF05DF
.reloc 0x001b9000 3,978 bytes 4,096 bytes 4.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D19DAD06014A64E86947FC392C3CB069
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 28 (16,409 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 9,640 octets
58.7%
RT_DIALOG 24 4,608 octets
28.1%
RT_GROUP_ICON 1 20 octets
0.1%
RT_VERSION 1 1,184 octets
7.2%
RT_MANIFEST 1 957 octets
5.8%

Analyse de la chaîne de certificats

Certificat Information
Produit VCap Downloader Portable
Description VCap Downloader Portable (Portable by DrZero)
Version du fichier 2.2.9.0
Nom original VCapDownloaderPortable.exe
Nom interne Portable Launcher
Copyright Portable by DrZero

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware