Gridinsoft Logo

Rapport d'analyse de OSPPREARM.EXE

Analyse technique

Nom du fichier OSPPREARM.EXE
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.215.174
Version de la base de données 2025-04-28 16:00:25 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
204,360
Taille du fichier (octets)
2025-04-28
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
c3ff1fd5675b0cc1904fa6f35b2a46cf
SHA1
d0ba4950a2c202e3ed9d5e74bf2c9a4b3627b629
SHA256
54c0726db378ab8ac9bf5ef20d81bffa8708595bd74ac80827c085bb0d255acf
SHA512
7a25ad343c0831e2ab6c02e0562a96fa975001ad07abfa9e70d0918c29691f155248e27277441393a6e66a0a35f9cff9740b193547e75e30c9b55848d19da76b
ImpHash
cfa7ae8ef8350f481c9d02bac3c10861

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x14001e470
Heure de compilation 2025-03-27 01:02:59
Somme de contrôle 0x0003813f (Réel: 0x00036424)
Version OS 6.1
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Chemin PDB d:\dbs\el\z21\target\x64\ship\licensing\x-none\ospprearm.pdb00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Signature numérique OK
Importations 13 bibliothèques
Exportations 0 fonctions
Ressources 0 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 127,403 bytes 127,488 bytes 6.26 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CE9C538AE5B9E275C10BD7084E6304FB
.rdata 0x00021000 41,493 bytes 41,984 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 92E6F8FA5EBFD6B6E7551F3F3DF8A2C2
.data 0x0002c000 6,320 bytes 5,120 bytes 1.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CDD804476F7A01E07E846EF084A704F8
.pdata 0x0002e000 6,624 bytes 6,656 bytes 5.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 949DA40C0857EE235D436FD43DED5392
.didat 0x00030000 64 bytes 512 bytes 0.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B5A002532CB77C9ACB1985359C14DE6
.reloc 0x00031000 1,524 bytes 1,536 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3177E02D4CDB58C7C74CD71A84D0DBD9

Analyse de la chaîne de certificats

Certificat Information
Date de signature 01:17 AM 03/27/2025 (72 jours)
Statut de vérification Signed
Signataires Microsoft Corporation; Microsoft Code Signing PCA 2010; Microsoft Root Certificate Authority 2010
Contre-signataires Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Résumé de la chaîne de certificats
Microsoft Corporation #1 Principal
Période de validité: 2024-08-22 19:25:57 → 2025-07-05 19:25:57
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 05 A7 B8 8F FB 97 5D 35 84 EC 00 00 00 00 05 A7
Microsoft Code Signing PCA 2010 #2 Chaîne
Période de validité: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Algorithme de signature: sha256RSA
Numéro de série: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Chaîne
Période de validité: 2025-01-30 19:42:49 → 2026-04-22 19:42:49
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 02 05 3C 75 6C 82 44 87 CD FE 00 01 00 00 02 05
Microsoft Time-Stamp PCA 2010 #4 Chaîne
Période de validité: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Chaîne
Période de validité: 2024-08-22 19:26:44 → 2025-08-20 19:26:44
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 03 FE 6B CE DA D6 C8 03 03 A3 00 00 00 00 03 FE
Microsoft Code Signing PCA 2011 #6 Chaîne
Période de validité: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algorithme de signature: sha256RSA
Numéro de série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #7 Chaîne
Période de validité: 2024-07-25 18:31:13 → 2025-10-22 18:31:13
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 FB CB CB 6C 37 67 E5 30 95 00 01 00 00 01 FB

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware