Gridinsoft Logo

Rapport d'analyse de Launcher.exe (GSE)

Analyse technique

Nom du fichier Launcher.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (GUI) x86-64, for MS Windows
Hachage SSDEEP
6144:ugwkUqft22YCReurvB1C3vQA9UO9I3lSBmRtnWvGV:rD12NCRtvB1CoA9PaOc
Version du scanner 1.0.228.174
Version de la base de données 2025-11-07 09:00:27 UTC

Fichier suspect détecté

Détecté par 8 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.

GameHack se réfère aux outils de modification de jeux qui manipulent les mécaniques de jeu pour fournir des avantages injustes, violant les conditions de service des jeux et les principes de fair-play.
11%
Taux de détection
332,712
Taille du fichier (octets)
8/72
Moteurs détectés
2025-11-07
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
26acf51018fcd9236cb8fb9f289abc07
SHA1
db433f5b0698b82f6523b23030885de615d3f83f
SHA256
4ee987d574c23507523f06ec0c3e6d8213a54c7ef972d92111b520cfebd0a441
SHA512
b53b7f256976706de1c20ce4335629747db5a990ce0b440682250fda6f0860e757ef540d7cc495b6b092d0f9d66738400b395820d3530bdc47be819b0d33789b
ImpHash
18f462e23828324bd4f5429647f6100f

Moteurs de sécurité avec détections (8 sur 72)

Elastic
malicious (moderate confidence) Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
ESET-NOD32
a variant of Win64/GameHack.MH potentially unsafe Malicious
APEX
Malicious Malicious
Tencent
Pua:HackTool.Win64.Gamehack.16001738 Malicious
McAfeeD
ti!4EE987D574C2 Malicious
Webroot
Win.Malware.Gen Malicious
TrellixENS
Artemis!26ACF51018FC Malicious
64 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x14001b858
Heure de compilation 2024-11-19 15:13:51
Somme de contrôle 0x000596ad (Réel: 0x000596ad)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique Chain verification from C=UK, O=GSE, OU=GSE, CN=GSE (serial:126375692047697053333831972242834671392164347707, sha1:8a18ed353d1f509d9fcf9b1ab6a67d777a1f7887) failed: The X.509 certificate provided is self-signed - "Common Name: GSE, Organizational Unit: GSE, Organization: GSE, Country: UK"
Importations 3 bibliothèques
USER32, KERNEL32, ADVAPI32
Exportations 0 fonctions
Ressources 4 Ressources
Sections 6 Sections

Informations de version

LegalCopyright Copyright (C) 2021 GSE
InternalName GSE (win64)
FileVersion 08.56.38.63
CompanyName GSE
ProductVersion 01.00.00.02
FileDescription GSE
Source Control ID 8563863
OriginalFilename steam.exe
ProductName GSE
Translation 0x0409 0x04b0
CompanyName GSE
FileDescription GSE
FileVersion 1, 0, 0, 2
InternalName GSE
LegalCopyright Copyright (C) 2021 GSE
OriginalFilename steam.exe
ProductName GSE
ProductVersion 1, 0, 0, 2
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 222,124 bytes 222,208 bytes 6.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 55245E7C87D1BF9B79B39A324E9FCE6F
.rdata 0x00038000 81,464 bytes 81,920 bytes 4.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9606BAA6D7D7D3E073D997FEEB30709B
.data 0x0004c000 177,716 bytes 6,656 bytes 3.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 120D4377697C0FF4B8CF5E3EA68AB627
.pdata 0x00078000 12,696 bytes 12,800 bytes 5.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4BD9878F85955E1B1874E0E33DCCD280
.rsrc 0x0007c000 2,072 bytes 2,560 bytes 3.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1952030293C9E11FE546C7611774A3FD
.reloc 0x0007d000 2,692 bytes 3,072 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3B677F352E6280D2FCD37E1818B72A06

Analyse des ressources

Total des ressources: 4 (1,760 octets)
Type de ressource Nombre Taille totale Pourcentage
SCID 1 7 octets
0.4%
RT_VERSION 2 1,372 octets
78%
RT_MANIFEST 1 381 octets
21.6%

Analyse de la chaîne de certificats

Certificat Information
Produit GSE
Description GSE
Version du fichier 08.56.38.63
Nom original steam.exe
Statut de vérification A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Signataires GSE
Nom interne GSE (win64)
Copyright Copyright (C) 2021 GSE
Résumé de la chaîne de certificats
GSE #1 Principal
Période de validité: 2024-11-19 15:13:52 → 2040-01-05 15:13:52
Algorithme de signature: sha256RSA
Numéro de série: 16 22 E1 CC 35 53 F6 88 4B 46 D8 98 EE F1 C2 93 A5 2A FF 3B

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

Chain verification from C=UK, O=GSE, OU=GSE, CN=GSE (serial:126375692047697053333831972242834671392164347707, sha1:8a18ed353d1f509d9fcf9b1ab6a67d777a1f7887) failed: The X.509 certificate provided is self-signed - "Common Name: GSE, Organizational Unit: GSE, Organization: GSE, Country: UK"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
8 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware