Gridinsoft Logo
File Icon

FL64.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier FL64.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.228.174
Version de la base de données 2025-11-05 01:00:21 UTC

Trojan.Heur!.00052033

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modèles de comportement similaires.
N/A
Taux de détection
1,120,112
Taille du fichier (octets)
2025-11-05
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
8f191f904ea33357d2c2fea1d982962b
SHA1
fa15d806e47f4deb9dcd2124bd5294bc9c162a01
SHA256
273ecdc1c2421628402b0e69ec927fda2d110fd2e7d55c2ffcd3a6c14cf78e8f
SHA512
33fc31f6377fcb515beb9576eebce807737dffba543a2183c419b9cd18b280a7bcc22e1c06bdf2c78983de2bc827228395bcaaee4891641662336c47aa630102
ImpHash
7e349b0a67568cd36fe2ab14fd814c8b

Analyse PE

Informations de base

Icône
Hachage: 0ae26ef28b4d6932e1e5c1be6e312dfe
Flou: 65c101bdf2d311ed3fbfd74fba495bcb
dHash: f8f87879793998e8
Base d'image 0x140000000
Point d'entrée 0x140030e44
Heure de compilation 2025-09-22 07:46:52
Somme de contrôle 0x0011e75f (Réel: 0x0011eb5d)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique Chain verification from CN=Image Line (serial:-134698403968793511265905581838736896500, sha1:bbc705d3179ba1cdde5afb573345260b0fb6d31c) failed: The X.509 certificate provided is self-signed - "Common Name: Image Line"
Importations 5 bibliothèques
KERNEL32, USER32, ADVAPI32, WINTRUST, CRYPT32
Exportations 2 fonctions
Ressources 16 Ressources
Sections 10 Sections

Informations de version

CompanyName Image-Line
FileDescription FL Studio
FileVersion 25.1.6.4997
InternalName FL
LegalCopyright Copyright © 1998-2025 by Image-Line. All rights reserved.
OriginalFilename FL.exe
ProductName FL Studio
ProductVersion 25.1.6.4997
Translation 0x0009 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 361,328 bytes 361,472 bytes 6.52 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 33D8703DDD89AFC26C4DAFDAC03F078C
.rdata 0x0005a000 95,242 bytes 95,744 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A8CC6BC32C615E9B598FE09B216128FF
.data 0x00072000 78,596 bytes 7,168 bytes 3.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 525C69B9B00DE3D1A8186420C9537D9D
.pdata 0x00086000 13,392 bytes 13,824 bytes 5.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9702A612B20C56B089F71208E656D16D
_RDATA 0x0008a000 244 bytes 512 bytes 2.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F6183F961608AC4391D214255BFB23AA
.rsrc 0x0008b000 103,184 bytes 103,424 bytes 7.13 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E67F51425B57D84D829A0F6722507D72
.reloc 0x000a5000 3,236 bytes 3,584 bytes 5.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D9D90527C715377C40653477C4D0C3D3
.avm0 0x000a6000 401,611 bytes 401,920 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F7EA9F3FDC0715C1804AAC639A80A58E
.avm1 0x00109000 120,527 bytes 120,832 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5575962F752503572079AD5718041378
.idata 0x00127000 3,584 bytes 3,584 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 867BB1F48D15EE4F4BEB2C2EFCE6DEAC
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 16 (102,294 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 13 100,055 octets
97.8%
RT_GROUP_ICON 1 188 octets
0.2%
RT_VERSION 1 752 octets
0.7%
RT_MANIFEST 1 1,299 octets
1.3%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

Chain verification from CN=Image Line (serial:-134698403968793511265905581838736896500, sha1:bbc705d3179ba1cdde5afb573345260b0fb6d31c) failed: The X.509 certificate provided is self-signed - "Common Name: Image Line"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.00052033

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.00052033 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware