Gridinsoft Logo
File Icon

Rapport d'analyse de KexSetup_x64Rel.exe (VxKex Installation and Maintenance Tool)

Analyse technique

Nom du fichier KexSetup_x64Rel.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.193.174
Version de la base de données 2024-10-17 18:00:38 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
924,672
Taille du fichier (octets)
2024-10-17
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
dd8a13bfa4305f06dd6ebfc72b9e325e
SHA1
bfb017ba01b2c1aebf7678d05f52a71efcf5aef7
SHA256
45a83bdae67a64eb5ddff360262cf13b2eabce0482c12a0d74c936ec27bf7651
SHA512
9857092eb72e70216cea2ebb6f2bad4db2bae1a90b9ed5ff0a44d684be57417625db96e1795b14e2009de036ff6a9864cc4435db2f6a1e9371343ebd26686154
ImpHash
84b2e8d0aee3eac1e88b7c0e39f36434

Analyse PE

Informations de base

Icône
Hachage: 3e91cc67e146308239c15a39134ff14e
Flou: 2e2cf0d16805fb9dfdfc9b2658485b99
dHash: f0f0f4d8c8c8d8f0
Base d'image 0x140000000
Point d'entrée 0x140004150
Heure de compilation 2022-08-20 06:56:21
Somme de contrôle 0x000e5569 (Réel: 0x000e5569)
Version OS 5.2
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB C:\Users\vxiiduu\Documents\Visual Studio 2010\Projects\VxKex\x64\Release\KexSetup.pdb
Signature numérique The PE file does not contain a certificate table.
Importations 10 bibliothèques
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, COMCTL32, SHLWAPI, ntdll, MSVCR100
Exportations 0 fonctions
Ressources 28 Ressources
Sections 6 Sections

Informations de version

Comments https://github.com/vxiiduu/VxKexLdr
FileDescription VxKex Installation and Maintenance Tool
FileVersion 0.0.0.3
InternalName KexSetup
OriginalFilename KEXSETUP.EXE
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 14,082 bytes 14,336 bytes 5.73 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 130ABBB1B1D303341854A61EFC04D8D3
.rdata 0x00005000 16,952 bytes 17,408 bytes 3.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A470F5C8379F5E423B99FCB02A8F7442
.data 0x0000a000 3,348 bytes 512 bytes 0.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FB8E19E1C443DF7F7972A42940C3BC16
.pdata 0x0000b000 600 bytes 1,024 bytes 2.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1B2A39432FB4FC65A7DA37832E0B458
.rsrc 0x0000c000 889,456 bytes 889,856 bytes 5.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C811DEE70C59374A43F2B5AB4D7FB073
.reloc 0x000e6000 72 bytes 512 bytes 0.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 034B0EFF567C8B41177E9C942A7E49B0

Analyse des ressources

Total des ressources: 28 (887,158 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 9,640 octets
1.1%
RT_DIALOG 1 5,324 octets
0.6%
RT_RCDATA 22 869,888 octets
98.1%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 604 octets
0.1%
RT_MANIFEST 1 620 octets
0.1%
None 1 1,062 octets
0.1%

Analyse de la chaîne de certificats

Certificat Information
Description VxKex Installation and Maintenance Tool
Version du fichier 0.0.0.3
Nom original KEXSETUP.EXE
Nom interne KexSetup

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware