Gridinsoft Logo
File Icon

Thaiphoon.exe Malware Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier Thaiphoon.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.165.174
Version de la base de données 2024-02-18 16:00:24 UTC
⚠

Malware.Win32.Heuristic.cl

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modÚles de comportement similaires.
N/A
Taux de détection
3,841,536
Taille du fichier (octets)
2024-02-18
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
c82da7b5482549a175566cdfee84b637
SHA1
8eb3896f07ab0b6f9056117dfe1b15b34b68413b
SHA256
364ff35e31756c17d12e6b0e230e255e3ed189450939646a30178538a2bc0254
SHA512
1554ab930907b1d5c5b6483fdfce48b7ef8dafd8945d2113359efb52b6ce62b7c8bd8bf193481e3171d9222ac7a9de9c0a31874fa36871731d1eaf4d325a883d
ImpHash
35e0b8c917a86d77d04a992d9b51703b

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: bd9e2df039f8e90355f87dedccfa038a
Flou: e67ec5cd4fca08311d590ce3e73ef48e
dHash: e8b07169714965e8
Base d'image 0x00400000
Point d'entrée 0x01122030
Heure de compilation 1992-06-19 22:22:17
Somme de contrÎle 0x00000000 (Réel: 0x003acf11)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 11 bibliothĂšques
Exportations 0 fonctions
Ressources 127 Ressources
Sections 11 Sections

Informations de version

▌
CompanyName Showshock Softnology LLC
FileDescription SPD EEPROM programming software
LegalCopyright ©2005-2023 Showshock Softnology LLC
OriginalFilename Thaiphoon.exe
ProductName Thaiphoon Burner Super Blaster
ProductVersion 17.1.0.2
Translation 0x0409 0x04e4

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00001000 2,404,352 bytes 891,904 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 569351F7208FEBB1DD2B95A5551CD530
0x0024c000 53,248 bytes 17,920 bytes 7.94 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 16154C27EFE292ABD5BE16EF31977EE5
0x00259000 16,384 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x0025d000 16,384 bytes 512 bytes 2.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2CE58E26A61E208D8E67B5F252938F50
0x00261000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00262000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00263000 163,840 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
0x0028b000 1,138,688 bytes 209,408 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07147B9A0BF7D1A62B0F9781A4B554A0
.rsrc 0x003a1000 368,640 bytes 366,080 bytes 5.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5B53CB801B3647A6A55FD6BC8324BD52
0x003fb000 7,454,720 bytes 195,584 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 89B64CF69C817252408561340F88BF7A
.data 0x00b17000 2,162,688 bytes 2,159,104 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7510380FA0A986C07586882BCE712138
Alerte d'analyse d'entropie

5 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

Analyse des ressources

▌
Total des ressources: 127 (1,127,411 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 9 2,772 octets
0.2%
RT_BITMAP 21 6,588 octets
0.6%
RT_ICON 8 313,792 octets
27.8%
RT_DIALOG 1 82 octets
0%
RT_STRING 38 43,044 octets
3.8%
RT_RCDATA 37 759,656 octets
67.4%
RT_GROUP_CURSOR 9 180 octets
0%
RT_GROUP_ICON 2 124 octets
0%
RT_VERSION 1 736 octets
0.1%
RT_MANIFEST 1 437 octets
0%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.Heuristic.cl

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.Heuristic.cl sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware