Gridinsoft Logo
File Icon

IVCam_latest_revision_win32-x64_vers-v7.3.8.exe Malware Generic - Rapport d'analyse

Analyse technique

Nom du fichier iVCam_latest_revision_win32-x64_vers-v7.3.8.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.247.174
Version de la base de données 2026-06-04 17:00:36 UTC

Malware.Win32.Generic.cld

Famille de malware: Generic

Ce nom de détection identifie les fichiers suspects affichant des modèles de comportement similaires aux chevaux de Troie. Il représente un malware qui se masque comme des programmes bénins tout en exécutant des activités non autorisées sur le système infecté.
N/A
Taux de détection
51,027,218
Taille du fichier (octets)
2026-06-04
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
50f56bf73b8c48c3bbb062100be26629
SHA1
0016f5964d0a598249285d1c13014e0f5f458a13
SHA256
693e28f619b0fd991846f608c6b4a10bf7d681b89bf5420a5f8788313beadc7c
SHA512
ab551c648ca4c9d9bf9a41901f940760f35fd8d13a3d3aac40a4cafb25be2500439a952bf8e3567bea0db27a188c619786e53dd75b8741522a5e026a9aad4808
ImpHash
c008f130736bc3e79bdc6a8b9178b97c

Analyse PE

Informations de base

Icône
Hachage: a0ef7c81eee20e999575764306184ccf
Flou: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Base d'image 0x00400000
Point d'entrée 0x004bdff4
Heure de compilation 2025-09-01 14:38:39
Somme de contrôle 0x00000000 (Réel: 0x030b5f60)
Version OS 6.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique The expected hash does not match the digest in SpcInfo
Importations 7 bibliothèques
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Exportations 3 fonctions
Ressources 30 Ressources
Sections 10 Sections

Informations de version

Comments This installation was built with Inno Setup.
CompanyName e2eSoft
FileDescription e2eSoft iVCam Setup
FileVersion 7.3.8.2
LegalCopyright (c) e2eSoft
OriginalFileName
ProductName e2eSoft iVCam
ProductVersion 7.3.8
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 766,056 bytes 766,464 bytes 6.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C57E74EA911D2F675CF703EE35354BA7
.itext 0x000bd000 6,044 bytes 6,144 bytes 6.17 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 04A1141C032A460C7C872C452410D50C
.data 0x000bf000 14,368 bytes 14,848 bytes 4.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 00E6618A4946F17CFCE148324AB52957
.bss 0x000c3000 29,288 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000cb000 4,252 bytes 4,608 bytes 4.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8F8DB99D69CFFE9C7DB6A95F61669C7E
.didata 0x000cd000 420 bytes 512 bytes 2.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2599896E34918D6615E438E956007AB1
.edata 0x000ce000 154 bytes 512 bytes 1.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69F661E749966644844F9B98BF17AF45
.tls 0x000cf000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000d0000 93 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5156DE51D9F1292A7C279B55598E846
.rsrc 0x000d1000 69,448 bytes 69,632 bytes 3.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BBFC730D58D7DCBBA44EF047B14F4E5A

Analyse des ressources

Total des ressources: 30 (67,789 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 13 55,173 octets
81.4%
RT_STRING 11 8,212 octets
12.1%
RT_RCDATA 3 844 octets
1.2%
RT_GROUP_ICON 1 188 octets
0.3%
RT_VERSION 1 1,412 octets
2.1%
RT_MANIFEST 1 1,960 octets
2.9%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The expected hash does not match the digest in SpcInfo

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.Generic.cld

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.Generic.cld sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. 1
    Téléchargez Gridinsoft Anti-Malware — c'est un téléchargement rapide de 2 Mo qui ne ralentira pas votre PC.
  2. 2
    Lancez l'installateur gsam-fr-install.exe. L'installation prend environ 2 minutes et ne nécessite pas de redémarrage.
  3. 3
    L'application se lance juste après l'installation. Vous verrez le tableau de bord principal avec le bouton de scan au centre.
  4. 4
    Cliquez sur "Analyse standard" — cela vérifie tous les endroits où les malwares se cachent généralement : dossiers temporaires, données du navigateur, programmes de démarrage et répertoires système.
  5. 5
    Une fois que l'analyse trouve cette menace, cliquez sur "Nettoyer maintenant". La suppression est généralement instantanée, bien que certaines infections tenaces puissent nécessiter un redémarrage.
  6. 6
    Si vous voyez une invite de redémarrage, redémarrez. Cela élimine tout malware qui fonctionnait en mémoire et assure un démarrage propre du système.
Important : Avant de commencer
Conseil rapide : déconnectez-vous d'internet avant de scanner. Certains malwares contactent des serveurs pour des instructions ou téléchargent des composants supplémentaires quand ils détectent un problème. Si l'infection est sévère, démarrez d'abord en Mode sans échec — cela limite ce qui peut s'exécuter et facilite le nettoyage.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware