Gridinsoft Logo
File Icon

Rapport d'analyse de SLEEPOVER.exe

Analyse technique

Nom du fichier SLEEPOVER.exe
Type de fichier
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Version du scanner 1.0.231.174
Version de la base de données 2025-12-24 18:00:29 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
30,208
Taille du fichier (octets)
2025-12-24
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
6a16604ebe0b0370a47ff1fba54e3e10
SHA1
91eed5cabc02e0adbe3908caaa5962db0c0a69d3
SHA256
5b0ccb073c6bab890c2bc68720b41e901b395b120cc86cab9d308a9a205d7fda
SHA512
6c077779d4f680cf76d0462cdbef430d33e784a6ee5a48804fb70bd5dce055ee6b0daadf3d6110afade69215cc2097d24ddb73a578055aa8d6da4ec8280f53dd
ImpHash
472896e382f5fc26bff7f84561c5a30d

Analyse PE

Informations de base

Icône
Hachage: cbd4f95a3852af3d2b40b417a12dca02
Flou: 3fff1742fe2b98887be4661451b6d851
dHash: a6d2d9716a444935
Base d'image 0x00400000
Point d'entrée 0x00401110
Heure de compilation 2013-02-25 02:43:00
Somme de contrôle 0x00018f2c (Réel: 0x0000b0d8)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 3 bibliothèques
KERNEL32, msvcrt, USER32
Exportations 0 fonctions
Ressources 5 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 2,560 bytes 2,560 bytes 5.85 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 9094F236DE4D2DDAEA2DABB65C71D3CD
.data 0x00002000 20 bytes 512 bytes 0.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES D241AF6A9DCDDFA01BA48F218E81D7E8
.rdata 0x00003000 292 bytes 512 bytes 2.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES EC09FE85B19239F93D0A469D6F9CEC63
.bss 0x00004000 52 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES D41D8CD98F00B204E9800998ECF8427E
.idata 0x00005000 824 bytes 1,024 bytes 3.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 5D9BC91A59AB091341B99A7C83B626D1
.rsrc 0x00006000 24,576 bytes 24,576 bytes 6.57 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES B750BFD23407BAE3E3D700B0AC9095E2
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 5 (24,030 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 4 23,968 octets
99.7%
RT_GROUP_ICON 1 62 octets
0.3%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware