Gridinsoft Logo
File Icon

Rapport d'analyse de NerestPC.exe (NEREST PC)

Analyse technique

Nom du fichier NerestPC.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Hachage SSDEEP
196608:7MKTgZ3LM26a/+Qe26RJ4FeQSuvx4uUcwti7TQlje:7MygZ3grNQerRJ4FewXwtQQlj
Version du scanner 1.0.147.174
Version de la base de données 2023-11-18 18:02:17 UTC

Fichier suspect détecté

Détecté par 26 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
38%
Taux de détection
9,237,504
Taille du fichier (octets)
26/68
Moteurs détectés
2023-11-18
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
6da7355b67aa98c078ef32b75b594f30
SHA1
d0f6d3e1927c389454de8f1ee27de4215c31df25
SHA256
6298049f6791a950bf25d9775ab12e3c86dc593b64f34341bc82e935b71603d4
SHA512
79d67827f8f38156ef7ec89f20972eea61cbc88c0f90c0f7528d78d533c9ced94830293ed8943a53e251b89be6f1ac96993ae1fbb2cc24cd1e180215bcc97cc1

Moteurs de sécurité avec détections (26 sur 68)

Lionic
Trojan.Win32.Zusy.4!c Malicious
MicroWorld-eScan
Gen:Variant.Zusy.486038 Malicious
FireEye
Gen:Variant.Zusy.486038 Malicious
Skyhigh
Artemis Malicious
ALYac
Gen:Variant.Zusy.486038 Malicious
Cylance
unsafe Malicious
VIPRE
Gen:Variant.Zusy.486038 Malicious
BitDefender
Gen:Variant.Zusy.486038 Malicious
CrowdStrike
win/malicious_confidence_90% (W) Malicious
Symantec
Trojan.Gen.MBT Malicious
APEX
Malicious Malicious
Emsisoft
Gen:Variant.Zusy.486038 (B) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
GData
MSIL.Trojan-Dropper.Agent.BIX Malicious
Google
Detected Malicious
MAX
malware (ai score=84) Malicious
Arcabit
Trojan.Zusy.D76A96 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
RiskWare.Agent Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09JA23 Malicious
Ikarus
Trojan.MSIL.Vmprotect Malicious
Fortinet
PossibleThreat.PALLAS.H Malicious
AVG
Win64:TrojanX-gen [Trj] Malicious
Avast
Win64:TrojanX-gen [Trj] Malicious
42 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 6ac1ac769687de43913c91f081116fb0
Flou: 09f5aab267f0bc57201caabf18ae0371
dHash: 0000007230280000
Base d'image 0x00400000
Point d'entrée 0x00400000
Heure de compilation 2072-02-22 09:00:00
Somme de contrôle 0x00000000 (Réel: 0x008cf6b5)
Version OS 4.0
Signatures PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 0
Exportations 0 fonctions
Ressources 3 Ressources
Sections 2 Sections

Informations de version

Translation 0x0000 0x04b0
Comments
CompanyName NEREST DLC
FileDescription NEREST PC
FileVersion 1.0.0.0
InternalName NEREST PC.exe
LegalCopyright Copyright © 2023
LegalTrademarks
OriginalFilename NEREST PC.exe
ProductName NEREST PC
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00002000 9,226,892 bytes 9,227,264 bytes 7.94 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 89B2D87C885FCB016DA948CB24A3C47C
.rsrc 0x008d0000 9,460 bytes 9,728 bytes 7.41 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 74BD9388D32212648416EDC499066110
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 3 (9,227 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 8,391 octets
90.9%
RT_GROUP_ICON 1 20 octets
0.2%
RT_VERSION 1 816 octets
8.8%

Analyse de la chaîne de certificats

Certificat Information
Produit NEREST PC
Description NEREST PC
Version du fichier 1.0.0.0
Nom original NEREST PC.exe
Nom interne NEREST PC.exe
Copyright Copyright © 2023

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
26 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware