Gridinsoft Logo

Rapport d'analyse de 161576_1016640.exe

Analyse technique

Nom du fichier 161576_1016640.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.254.174
Version de la base de données 2026-09-16 20:01:06 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
1,921,630
Taille du fichier (octets)
2026-09-16
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
f643a8885367dec1bc31116c82c097c3
SHA1
d091fd841bc496558e353ab84310425f757f7930
SHA256
42f9597e13b12cd83b5797f864fa2a77347a0ca684d0ef689793eb9f84a04e38
SHA512
f0a398cf8d874785afcf71983229ce9ea539c62ce828b22faac589ca65699506050d98d73a189d78521a5af49f587aef7d676260e35ad30f65f8964985decc95
ImpHash
5ce0188d2869dbc82465fa939585958e

Analyse PE

Informations de base

Base d'image 0x00400000
Point d'entrée 0x00401500
Heure de compilation 2024-01-11 11:43:35
Somme de contrôle 0x001dfe95 (Réel: 0x001dfe95)
Version OS 4.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 2 bibliothèques
KERNEL32, msvcrt
Exportations 0 fonctions
Ressources 0 Ressources
Sections 17 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 461,224 bytes 461,312 bytes 6.16 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES F230705C6854948CAE737B10E3E5C3B7
.data 0x00072000 86,256 bytes 86,528 bytes 0.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_64BYTES D498124E1CC93F804DB0704E70D44B5D
.rdata 0x00088000 49,728 bytes 50,176 bytes 4.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_64BYTES C9E3AA69B8D51EAFF88948E39DE5C4A7
.pdata 0x00095000 29,748 bytes 30,208 bytes 5.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 3EB80EF07D2DA0EB1669BD9E09697531
.xdata 0x0009d000 40,852 bytes 40,960 bytes 4.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES B97843F1A6CB269602A9794B78B1D701
.bss 0x000a7000 5,888 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_64BYTES D41D8CD98F00B204E9800998ECF8427E
.idata 0x000a9000 5,148 bytes 5,632 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 94BE2687261D28AD5140613BF7C87137
.CRT 0x000ab000 112 bytes 512 bytes 0.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES 2095DCB92C9D0A055B86D995703F55BB
.tls 0x000ac000 104 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 7189E618785EEBEF04FEC2668054F76B
/4 0x000ad000 2,448 bytes 2,560 bytes 1.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES DECD9C6197032E6EA1B858E7339FD81A
/19 0x000ae000 120,287 bytes 120,320 bytes 5.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES B172FEE6F54EF789BB02699F51C7B273
/31 0x000cc000 18,572 bytes 18,944 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 81C8F9F2193B0A14795AC588603404F2
/45 0x000d1000 23,469 bytes 23,552 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 26A7E8104E54591A1FE8773748501DDF
/57 0x000d7000 10,624 bytes 10,752 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES B165F4D5BEBCBAB00050CB526A4A42EF
/70 0x000da000 1,186 bytes 1,536 bytes 4.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 6B4592E3152616DB95EBBCA4FA748C0D
/81 0x000db000 135,499 bytes 135,680 bytes 2.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES ED6EDA1DE9227C9C0DDAB8808B6902B4
/92 0x000fd000 6,000 bytes 6,144 bytes 1.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 014FBE3F51ACB142CBE053C0B33A6FE5

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware