Gridinsoft Logo

Rapport d'analyse de DotNetZip-3y33n0kb.tmp

Analyse technique

Nom du fichier DotNetZip-3y33n0kb.tmp
Type de fichier
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.228.174
Version de la base de données 2025-11-03 10:00:23 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
10,750,304
Taille du fichier (octets)
2025-11-03
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
d043e175098972c13e4ef0b167f60840
SHA1
0c44485983bb42610b86b4d12910bd759dc5ec84
SHA256
3a9b534d9c3d2497a38e797fade380a739913fd4553c2d0786b5dcfb3d6e9416
SHA512
80a4fb35d61971fa8eb522c084fb0ea14775f2e8756db1413b7a1f7da40a30fc3796f9c2ceb9e6fa10517a2958af7deb306c7859907486e817d1208bc884af8f
ImpHash
e025ac0f4f86e79d5a7102730da5fbb9

Analyse PE

Informations de base

Base d'image 0x10000000
Point d'entrée 0x106ee6aa
Heure de compilation 2025-10-10 02:31:40
Somme de contrôle 0x00a4d3de (Réel: 0x00a4d3de)
Version OS 6.0
Signatures PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Chemin PDB D:\work-oy\source\cs1.6\GlobalArrayExtension\build\windows\x86\releasedbg\MAE_Protect.pdb
Signature numérique OK
Importations 11 bibliothèques
Exportations 3 fonctions
Ressources 0 Ressources
Sections 8 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,425,938 bytes 1,426,432 bytes 6.75 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D0282C68E720489E8ED960B5B55B03C6
.rdata 0x0015e000 774,542 bytes 774,656 bytes 5.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E4C7345D625982516C1E7E3F8B73D895
.data 0x0021c000 279,816 bytes 245,760 bytes 1.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF698A6741785501FBAD6EA1E75C31CC
.fptable 0x00261000 128 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.@*p 0x00262000 4,270,442 bytes 4,270,592 bytes 7.73 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 170E7E292401B353A545067467E244E0
.gt} 0x00675000 1,504 bytes 1,536 bytes 0.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A13F7501B7B1FDAC474825E940C45B4C
.,(y 0x00676000 3,940,464 bytes 3,940,864 bytes 7.74 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0E2E6BAC3842A9F532BA8967E11D7A30
.reloc 0x00a39000 68,048 bytes 68,096 bytes 6.56 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2F3EB93AE3CD06982327A3EB7C84CCE6
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware