Gridinsoft Logo
File Icon

Rapport d'analyse de PhotoResizerExpertSetup.exe (Photo Resizer Expert)

Analyse technique

Nom du fichier PhotoResizerExpertSetup.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Hachage SSDEEP
393216:kqoApJLg+//HPRcTfGJdLzduvZeDfl3Y6caXm5TkIbdPybzpTIq:kqoApJLgyM+LDq6caXmiIbGpTIq
Version du scanner 1.0.179.174
Version de la base de données 2024-06-13 17:00:26 UTC

Fichier suspect détecté

Détecté par 8 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
11%
Taux de détection
22,107,824
Taille du fichier (octets)
8/74
Moteurs détectés
2024-06-13
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
d7dfff1111c9c071a45ec07552c24e4c
SHA1
26181ddea8767d7f7c35acae3917d7868b8cb472
SHA256
69011f22c80007abcda7ea7f0bdc546a999c68f8b65cea37884e01323a7ca356
SHA512
86497954d79d3bd63970c43e19e3e06eb36783d5e07f63cf9f757b178d6b1b63ecbfad14f24ab41478646f76c2881d3769fd3fcf92d962bd297fd8bb13714671
ImpHash
b34f154ec913d2d2c435cbd644e91687

Moteurs de sécurité avec détections (8 sur 74)

ESET-NOD32
a variant of MSIL/4Dots.A potentially unwanted Malicious
Paloalto
generic.ml Malicious
NANO-Antivirus
Trojan.Win32.4Dots.kgiglz Malicious
Rising
PUA.4Dots!8.1272B (CLOUD) Malicious
Malwarebytes
PUP.Optional.4Dots Malicious
Ikarus
PUA.MSIL.4dots Malicious
Fortinet
Adware/4Dots Malicious
DeepInstinct
MALICIOUS Malicious
66 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: d434856d8d0ccb870bb73a1a7b4a5c87
Flou: eb52a1a6cfa682986b2b40e55432602c
dHash: 86b2b2c4c4a2a2e6
Base d'image 0x00400000
Point d'entrée 0x0040338f
Heure de compilation 2018-01-30 03:57:48
Somme de contrôle 0x0151dd95 (Réel: 0x0151dd95)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Signature numérique OK
Importations 7 bibliothèques
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Exportations 0 fonctions
Ressources 64 Ressources
Sections 5 Sections

Informations de version

Comments
CompanyName softpcapps Software
FileDescription Photo Resizer Expert
FileVersion 1.4.0
LegalCopyright Copyright 2023 softpcapps Software
LegalTrademarks
ProductName Photo Resizer Expert
ProductVersion 1.4.0.0
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 26,151 bytes 26,624 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8C030DFED318C62753A7B0D60218279B
.rdata 0x00008000 5,274 bytes 5,632 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 966A3835FD2D9407261AE78460C26DCC
.data 0x0000a000 176,120 bytes 1,536 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 939516377E7577B622EB1FFDC4B5DB4A
.ndata 0x00035000 172,032 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0005f000 38,664 bytes 38,912 bytes 2.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45AD386E40DF9A9AD88BBAA4D720A7F6

Analyse des ressources

Total des ressources: 64 (35,330 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 7 19,160 octets
54.2%
RT_DIALOG 54 14,268 octets
40.4%
RT_GROUP_ICON 1 104 octets
0.3%
RT_VERSION 1 728 octets
2.1%
RT_MANIFEST 1 1,070 octets
3%

Analyse de la chaîne de certificats

Certificat Information
Produit Photo Resizer Expert
Description Photo Resizer Expert
Version du fichier 1.4.0
Date de signature 10:54 AM 01/03/2024 (547 jours)
Statut de vérification Signed
Signataires CHRISTOS CHRISTODOULELIS; SSL.com Code Signing Intermediate CA RSA R1; SSL.com Root Certification Authority RSA
Contre-signataires SSL.com Timestamping Unit 2022; SSL.com Timestamping Issuing RSA CA R1; SSL.com Root Certification Authority RSA
Copyright Copyright 2023 softpcapps Software
Résumé de la chaîne de certificats
SSL.com Code Signing Intermediate CA RSA R1 #1 Principal
Période de validité: 2016-06-24 20:44:30 → 2031-06-24 20:44:30
Algorithme de signature: sha256RSA
Numéro de série: 64 33 51 D3 C7 38 9F 08
CHRISTOS CHRISTODOULELIS #2 Chaîne
Période de validité: 2023-10-26 11:29:17 → 2026-10-25 11:29:17
Algorithme de signature: sha256RSA
Numéro de série: 25 F2 0F 52 8C 5F 02 4C FB A5 E9 59 1E A4 60 16
SSL.com Timestamping Unit 2022 #3 Chaîne
Période de validité: 2022-12-09 18:30:51 → 2032-12-06 18:30:50
Algorithme de signature: sha256RSA
Numéro de série: 1A D6 08 A7 D6 34 B5 CD DE 97 CB A3 CC F0 D0 4B
SSL.com Timestamping Issuing RSA CA R1 #4 Chaîne
Période de validité: 2019-11-13 18:50:05 → 2034-11-12 18:50:05
Algorithme de signature: sha256RSA
Numéro de série: 6D 52 18 70 87 E8 23 4D 85 60 00 D0 80 8F 93 56

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
8 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware