Gridinsoft Logo
File Icon

Rapport d'analyse de wscript.exe (Microsoft ® Windows Based Script Host)

Analyse technique

Nom du fichier wscript.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.226.174
Version de la base de données 2025-10-03 22:00:26 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
181,760
Taille du fichier (octets)
2025-10-03
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
1bc87886c5d8a35a7d6f00c5a4cf2576
SHA1
4a124bf8b7a66703277c4525a7ae1b15371dc21c
SHA256
40d9518bf166d1d94b4d60dfe40efb06d2dd92e1ca6d9ab1a4d2b8ccc49da532
SHA512
d5acd01f0ca88379b920c93c3d5d94f60829c2fb2e0a10033b3196f7a766578f208c50f7aa0c1fa20e6c05ac2ee61513c731aa0f49732499169149a428204f33
ImpHash
785438cbcda4c9415883826982b94dc8

Analyse PE

Informations de base

Icône
Hachage: 3e9f37650d2738f57fdc6ba2dd9ad379
Flou: cbeee02d129f2ded45884f420361d51b
dHash: 2c4c1068ac2c6c10
Base d'image 0x140000000
Point d'entrée 0x1400049b0
Heure de compilation 2105-04-23 06:54:33
Somme de contrôle 0x0003af5e (Réel: 0x0003af5e)
Version OS 10.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB wscript.pdb
Signature numérique No valid SignedData structure was found.
Importations 7 bibliothèques
msvcrt, OLEAUT32, KERNEL32, USER32, OLE32, ADVAPI32, VERSION
Exportations 1 fonctions
Ressources 32 Ressources
Sections 6 Sections

Informations de version

CompanyName Microsoft Corporation
FileDescription Microsoft ® Windows Based Script Host
FileVersion 5.812.10240.16384
InternalName wscript.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename wscript.exe
ProductName Microsoft ® Windows Script Host
ProductVersion 5.812.10240.16384
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 93,250 bytes 93,696 bytes 6.10 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A99B3E94613A4A9A1A77294FEF009ADA
.rdata 0x00018000 38,686 bytes 38,912 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 81B4B0616D328E2045456F0D799A4E47
.data 0x00022000 2,680 bytes 512 bytes 2.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 04D974BED8B2D1219D46C33110D21020
.pdata 0x00023000 3,828 bytes 4,096 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 000FDF616493B3B5CF7D04399FA2F80F
.rsrc 0x00024000 40,088 bytes 40,448 bytes 4.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7EED633956C61F68922A32427F6F925B
.reloc 0x0002e000 2,648 bytes 3,072 bytes 5.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9FB806838806399B929949218805E2A3

Analyse des ressources

Total des ressources: 32 (38,277 octets)
Type de ressource Nombre Taille totale Pourcentage
MUI 1 232 octets
0.6%
TYPELIB 2 23,916 octets
62.5%
RT_ICON 8 4,160 octets
10.9%
RT_STRING 15 7,238 octets
18.9%
RT_GROUP_ICON 4 136 octets
0.4%
RT_VERSION 1 896 octets
2.3%
RT_MANIFEST 1 1,699 octets
4.4%

Analyse de la chaîne de certificats

Certificat Information
Produit Microsoft ® Windows Script Host
Description Microsoft ® Windows Based Script Host
Version du fichier 5.812.10240.16384
Nom original wscript.exe
Nom interne wscript.exe
Copyright © Microsoft Corporation. All rights reserved.

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware