Gridinsoft Logo
File Icon

Rapport d'analyse de Ghostpress.exe (Ghostpress)

Analyse technique

Nom du fichier Ghostpress.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
196608:mmfPQQaR0b9Yi3BKy9ZRQh20u1xHFab/a:JPQha6i3Y8Q3u1xw7
Version du scanner 1.0.185.174
Version de la base de données 2024-08-19 13:00:13 UTC

Fichier suspect détecté

Détecté par 19 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
26%
Taux de détection
7,478,864
Taille du fichier (octets)
19/73
Moteurs détectés
2024-08-19
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
760ed01578186a6d7d5044615671c0cc
SHA1
9dab87a25f704b099ffde12f14c74cbc074de70f
SHA256
567a402cc4ea063393d86fbabf6268892fbbb34337de818f5576acd0cfcfb260
SHA512
03d0f3c2032294936d88248d1036cd9c6493a952825528f41d9429c3bd899d111ee21c84c9b595745150280c492691681c1be355f1418573305028779646c18d
ImpHash
4328f7206db519cd4e82283211d98e83

Moteurs de sécurité avec détections (19 sur 73)

Bkav
W32.Common.DC3A1B53 Malicious
tehtris
Generic.Malware Malicious
FireEye
Generic.mg.760ed01578186a6d Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!760ED0157818 Malicious
Cylance
Unsafe Malicious
Paloalto
generic.ml Malicious
Avast
Win32:Evo-gen [Trj] Malicious
Google
Detected Malicious
F-Secure
Trojan.TR/Crypt.XPACK.Gen2 Malicious
Webroot
W32.Trojan.Tr.Crypt.Xpack.Gen2 Malicious
Varist
W32/ABTrojan.ZRRK-6799 Malicious
Avira
TR/Crypt.XPACK.Gen2 Malicious
GData
Win32.Trojan.Agent.Z5NL8J Malicious
Rising
[email protected] (RDMK:cmRtazrMe/1eMMxXq0B6BnXjOjOc) Malicious
Ikarus
Trojan.Win32.Themida Malicious
MaxSecure
Trojan.Malware.216064600.susgen Malicious
AVG
Win32:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
54 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: a90f38273de2f539ee35592805ba79f9
Flou: 4232b125c4afb4a62df2816704ec0f61
dHash: 3271d496c0d49669
Base d'image 0x00400000
Point d'entrée 0x00e94058
Heure de compilation 1970-01-01 00:00:00
Somme de contrôle 0x0072cf38 (Réel: 0x0072cf38)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique OK
Importations 2 bibliothèques
kernel32, mscoree
Exportations 0 fonctions
Ressources 4 Ressources
Sections 7 Sections

Informations de version

Translation 0x0000 0x04b0
Comments
CompanyName schiffer.tech UG (haftungsbeschränkt)
FileDescription Ghostpress
FileVersion 2.6.1352
InternalName Ghostpress.exe
LegalCopyright Copyright © schiffer.tech UG (haftungsbeschränkt) 2015-2024
LegalTrademarks
OriginalFilename Ghostpress.exe
ProductName Ghostpress
ProductVersion 2.6.1352
Assembly Version 2.6.1352.0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00002000 999,424 bytes 484,864 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2A138D9DBE1213817B8B453B0B66BED0
0x000f6000 13,218 bytes 12,288 bytes 7.84 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 67C7D9EA4C061519E5DF0C46D6CCCBF5
0x000fa000 12 bytes 512 bytes 0.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7D037DF7F5AEAB881F7FA99339E228A8
.idata 0x000fc000 8,192 bytes 512 bytes 1.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4C96D2A19F554ECBF0F84F04A7D2CB3B
.rsrc 0x000fe000 13,312 bytes 13,312 bytes 7.51 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AC5FD5D3A8A15B3481CB0B9CF4886ECE
schiffer 0x00102000 10,035,200 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00a94000 6,949,376 bytes 6,949,376 bytes 7.95 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F2CEDD66C0C86523587CCCC3BF2F8DFE
Alerte d'analyse d'entropie

4 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 4 (12,912 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 9,544 octets
73.9%
RT_GROUP_ICON 1 20 octets
0.2%
RT_VERSION 1 982 octets
7.6%
RT_MANIFEST 1 2,366 octets
18.3%

Analyse de la chaîne de certificats

Certificat Information
Produit Ghostpress
Description Ghostpress
Version du fichier 2.6.1352
Nom original Ghostpress.exe
Date de signature 06:31 PM 06/04/2024 (374 jours)
Statut de vérification Signed
Signataires schiffer.tech UG (haftungsbeschränkt); Certum Code Signing 2021 CA; Certum Trusted Network CA 2
Contre-signataires Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo
Nom interne Ghostpress.exe
Copyright Copyright © schiffer.tech UG (haftungsbeschränkt) 2015-2024
Résumé de la chaîne de certificats
Certum Code Signing 2021 CA #1 Principal
Période de validité: 2021-05-19 05:32:18 → 2036-05-18 05:32:18
Algorithme de signature: sha384RSA
Numéro de série: 99 A3 80 0A 26 55 3B 65 AB DC 6E 84 A6 B3 EA 39
Sectigo RSA Time Stamping CA #2 Chaîne
Période de validité: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #4 #3 Chaîne
Période de validité: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
schiffer.tech UG (haftungsbeschränkt) #4 Chaîne
Période de validité: 2024-03-25 17:15:58 → 2026-03-20 13:00:36
Algorithme de signature: sha256RSA
Numéro de série: 71 FB 97 D5 DF EE FB 1B 9D D4 91 FB 72 C0 F0 DC
Symantec SHA256 TimeStamping CA #5 Chaîne
Période de validité: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G3 #6 Chaîne
Période de validité: 2017-12-23 00:00:00 → 2029-03-22 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 7B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
19 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware