Gridinsoft Logo
File Icon

Rapport d'analyse de PlantsVsZombies.exe (Plants vs. Zombies)

Analyse technique

Nom du fichier PlantsVsZombies.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.194.174
Version de la base de données 2024-10-27 00:00:26 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
1,616,144
Taille du fichier (octets)
2024-10-27
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
7802660072c9277297d94ca474ea56ef
SHA1
1735d735e1e78ceeef6520994198bc8c84423e7a
SHA256
6a3de84b7e3b52548c6a98c1f912cc5b001e3040855132de0a53fc6e556260c7
SHA512
9d93f1bb5f430c4ce95d47edaff3338d64366d7109d8af03649f4a46e8090b0d06ce0f172895570d7ed13ffb06d9d5def093e348b768169669b306a4f8f3ce44
ImpHash
30813f45cf21cb550671f9f425914f72

Analyse PE

Informations de base

Icône
Hachage: 0ea5fd04da200ce3896cf75739269e70
Flou: 5839a0ddd63c4a51e1e4c2c6e6f265c5
dHash: ec8c9ac8ec62d8c9
Base d'image 0x00400000
Point d'entrée 0x0046d23a
Heure de compilation 2010-05-27 22:54:58
Somme de contrôle 0x0018e9bd (Réel: 0x00196852)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB C:\wrapperclient-3.0\wrapper\src\wrapper\Release - Final\WrapperClient.pdb
Signature numérique The expected hash does not match the digest in SpcInfo
Importations 15 bibliothèques
Exportations 0 fonctions
Ressources 20 Ressources
Sections 5 Sections

Informations de version

FileDescription Plants vs. Zombies
FileVersion 1.2.0.1073
InternalName Plants vs. Zombies
LegalCopyright Copyright (C) 2009
OriginalFilename PlantsVsZombies.exe
ProductName Plants vs. Zombies
ProductVersion 1.2.0.1073
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,036,452 bytes 1,036,800 bytes 6.50 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A08791FA48543D117335178294CB1143
.rdata 0x000ff000 253,292 bytes 253,440 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8E7C55740AE4564B4279C039B6B94363
.data 0x0013d000 244,112 bytes 18,944 bytes 4.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 33B5A96C2F44A28A5E95195FDA7C0914
.rsrc 0x00179000 221,784 bytes 222,208 bytes 5.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8DF1E1456F69590991F4B6FA73DC3254
.reloc 0x001b0000 77,696 bytes 77,824 bytes 5.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 09D7715563BD3BBCD2DA63C845C1F1F2
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 20 (220,497 octets)
Type de ressource Nombre Taille totale Pourcentage
DATA 1 2,142 octets
1%
UTILVERSION 1 9 octets
0%
RT_CURSOR 1 748 octets
0.3%
RT_ICON 12 215,672 octets
97.8%
RT_DIALOG 1 418 octets
0.2%
RT_GROUP_CURSOR 1 20 octets
0%
RT_GROUP_ICON 1 174 octets
0.1%
RT_VERSION 1 716 octets
0.3%
RT_MANIFEST 1 598 octets
0.3%

Analyse de la chaîne de certificats

Certificat Information
Produit Plants vs. Zombies
Description Plants vs. Zombies
Version du fichier 1.2.0.1073
Nom original PlantsVsZombies.exe
Date de signature 10:27 PM 07/20/2010 (5493 jours)
Statut de vérification The digital signature of the object did not verify.
Signataires PopCap Games; VeriSign Class 3 Code Signing 2009-2 CA; VeriSign Class 3 Public Primary CA
Contre-signataires VeriSign Time Stamping Services Signer - G2; VeriSign Time Stamping Services CA; Thawte Timestamping CA
Nom interne Plants vs. Zombies
Copyright Copyright (C) 2009
Résumé de la chaîne de certificats
VeriSign Time Stamping Services Signer - G2 #1 Principal
Période de validité: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Chaîne
Période de validité: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
PopCap Games #3 Chaîne
Période de validité: 2009-09-23 00:00:00 → 2012-09-20 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 60 F0 BE 25 F0 28 BF ED B5 BD F0 CE 5C 7A 9E 26
VeriSign Class 3 Code Signing 2009-2 CA #4 Chaîne
Période de validité: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The expected hash does not match the digest in SpcInfo

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware