Gridinsoft Logo
File Icon

Rapport d'analyse de 开元棋牌素材1200x70_2025-07-04_19-43-43.exe (Google Drive for desktop Uninstaller)

Analyse technique

Nom du fichier 开元棋牌素材1200x70_2025-07-04_19-43-43.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
49152:DtGB7COji7wqVShpMjuwTKLbKEwXzMrt9wiBbtqulG6mrs7yVzwBencC3pVr+rIe:8xW7ZVlvuIXzy37Z7AAencypVr+r
Version du scanner 1.0.219.174
Version de la base de données 2025-07-04 15:00:29 UTC

Fichier suspect détecté

Détecté par 10 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
14%
Taux de détection
2,205,184
Taille du fichier (octets)
10/72
Moteurs détectés
2025-07-04
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
be60b3d1ba9e90e95920341895793d69
SHA1
85207ae87628a50219f42369f58dc0b344c51833
SHA256
36c97b65c4ae4af570c75a3d0e39b3d9471f9b37a2007ab9fd1569d9e8269e84
SHA512
113167f7737eff586773d8ce44267c73d5766aeb678e028893a0cb7e4b57411230ff15344c4252fdc7bdc0e348d548829634c99ee8665e3d2bcaa7f48b9d8aed
ImpHash
2b954e638067a5102d02bbba5d29bfce

Moteurs de sécurité avec détections (10 sur 72)

Bkav
W32.AIDetectMalware Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
APEX
Malicious Malicious
Kaspersky
HEUR:Trojan-Dropper.Win32.Batut.gen Malicious
Avast
Win32:MalwareX-gen [Drp] Malicious
F-Secure
Dropper.DR/AVI.Agent.qwxso Malicious
Avira
DR/AVI.Agent.qwxso Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
VBA32
suspected of Trojan.Downloader.gen Malicious
AVG
Win32:MalwareX-gen [Drp] Malicious
62 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 1cb618fe79b3cd9d16b737dc741764a9
Flou: 9d7fea8d25a9f3414ddca2288d47ffcf
dHash: b2716c6cf1d8f472
Base d'image 0x00400000
Point d'entrée 0x0054a7d2
Heure de compilation 2025-06-24 12:01:45
Somme de contrôle 0x00225084 (Réel: 0x00225084)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 18 bibliothèques
Exportations 0 fonctions
Ressources 14 Ressources
Sections 5 Sections

Informations de version

CompanyName Google LLC.
FileDescription Google Drive for desktop Uninstaller
FileVersion 108.0.1.0
InternalName uninstall.exe
LegalCopyright Copyright (C) 2025
OriginalFilename uninstall.exe
ProductName Google Drive File Stream
ProductVersion 108.0.1.0
Translation 0x0000 0x04e3

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,542,923 bytes 1,543,168 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 32B6A508BD31DBA7EC297DBE890A77EA
.rdata 0x0017a000 318,970 bytes 318,976 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B999DE3D2A63D60CADDAD7253A3C92F
.data 0x001c8000 40,816 bytes 23,552 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B3A05D71E1E9DCCB063555602C3B170E
.rsrc 0x001d2000 177,028 bytes 177,152 bytes 3.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 42B59C1AFF02B70FC2FCBE8920396CBF
.reloc 0x001fe000 140,976 bytes 141,312 bytes 6.57 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 583B412F6DFACE5129E91CBF868246C5
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 14 (176,219 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 9 173,775 octets
98.6%
RT_DIALOG 2 760 octets
0.4%
RT_GROUP_ICON 1 132 octets
0.1%
RT_VERSION 1 788 octets
0.4%
RT_MANIFEST 1 764 octets
0.4%

Analyse de la chaîne de certificats

Certificat Information
Produit Google Drive File Stream
Description Google Drive for desktop Uninstaller
Version du fichier 108.0.1.0
Nom original uninstall.exe
Nom interne uninstall.exe
Copyright Copyright (C) 2025

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
10 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware