Gridinsoft Logo
File Icon

Rapport d'analyse de build.exe

Analyse technique

Nom du fichier build.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.214.174
Version de la base de données 2025-04-15 23:00:14 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
1,034,959
Taille du fichier (octets)
2025-04-15
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
134025ff5dd92ba6a89686e5c91dd7c7
SHA1
15c226f202f5c413a521f0e9f4d95df7a603ca6a
SHA256
6b949d68552bf82846ab3852277ddd5ec4d45099a3c9cf5b903a7d2e89b9972a
SHA512
be5c6d20c14e64144d220874201f491ade44c501b290734180eb6dd74387150f3b20cea7e47b1958fcfdfa3d34524ffa50f7e2b89396e04668d35cdb1ae42402
ImpHash
038039cd1b98203d53cfced3d6fa2ad8

Analyse PE

Informations de base

Icône
Hachage: d46377a82ec5b7e5a461ee03661128a8
Flou: 2ee8976d2269ce775b082ba351084b67
dHash: 94b4e8e8c2ba9d40
Base d'image 0x00400000
Point d'entrée 0x004014c0
Heure de compilation 2015-02-03 15:09:20
Somme de contrôle 0x00106497 (Réel: 0x00106497)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 7 bibliothèques
COMCTL32, GDI32, KERNEL32, msvcrt, libwinpthread-1, SHELL32, USER32
Exportations 0 fonctions
Ressources 6 Ressources
Sections 17 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 520,248 bytes 520,704 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES DA3EAA6CC6B0406F59C6B4020E190A6C
.data 0x00081000 32,076 bytes 32,256 bytes 1.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 71ADF513F6B709B39025726DDD3F5EA6
.rdata 0x00089000 62,024 bytes 62,464 bytes 6.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES 2F7F7837F17AFE4F253C3396E0018417
/4 0x00099000 42,068 bytes 42,496 bytes 4.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES B261AFBB224272D2433A28E2375457A9
.bss 0x000a4000 4,889,248 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.idata 0x0054e000 5,800 bytes 6,144 bytes 5.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 3C9641C8A5051F776AB3179ED7D5A904
.CRT 0x00550000 52 bytes 512 bytes 0.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES F62BB698BCF1021E67A0747BCAF8B180
.tls 0x00551000 32 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 8256CC33ED6A1979DD6417A2BEDC0D64
.rsrc 0x00552000 30,984 bytes 31,232 bytes 5.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 43C55D83C49AE345A312678FD7B87EE6
/14 0x0055a000 184 bytes 512 bytes 0.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES 95A5873D39E7130A020E5710C49A0AA6
/29 0x0055b000 46,179 bytes 46,592 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 2EA315C8078CAF367B5D6983806872FD
/41 0x00567000 4,073 bytes 4,096 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 3F25D065BFF3F64EB283E78AAA581E65
/55 0x00568000 6,383 bytes 6,656 bytes 6.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES E457E598E3A3B7DE302F70C8D43480FB
/67 0x0056a000 56 bytes 512 bytes 0.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES C30C6844E27398EC7A8942D7BD72FEE0
/80 0x0056b000 287 bytes 512 bytes 3.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 80DEB218701DBB08439EA33BD723A6B0
/91 0x0056c000 35,482 bytes 35,840 bytes 4.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 5D6A5E06A61DF6E08B1AABD3AA488AB5
/102 0x00575000 3,304 bytes 3,584 bytes 3.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 3AC31E56468BFB8921B5BA028E2062E2

Analyse des ressources

Total des ressources: 6 (30,580 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_BITMAP 1 26,760 octets
87.5%
RT_ICON 2 2,960 octets
9.7%
RT_DIALOG 2 826 octets
2.7%
RT_GROUP_ICON 1 34 octets
0.1%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware