Gridinsoft Logo
File Icon

Rapport d'analyse de ACU.exe

Analyse technique

Nom du fichier ACU.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.218.174
Version de la base de données 2025-06-15 23:00:19 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
30,907,608
Taille du fichier (octets)
2025-06-15
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
42d4cd181411288244a237ace58f5796
SHA1
f08749e90e4ee039e7d03a7fb7ccc9d969a87e46
SHA256
748abdc6456397fe7d8080f975f2a5ed3123bce548e7bf1c68b23f47e8b27e40
SHA512
9d1c80c7002106b2bdd4cb3d557ffe6d174b97028f731a48b6ff01d76c197e244c69ea7dbda0966287fbfbd3d99f7925d9222c2361492721ac695af7505b9017
ImpHash
20310977c21e485a3aa0d14334f10d8c

Analyse PE

Informations de base

Icône
Hachage: 25596d76de18aa2bf3b57dc95fc334a2
Flou: f85b5603465e56b3e272dd7cd2af8e51
dHash: 084dd4963323338f
Base d'image 0x140000000
Point d'entrée 0x147544b1d
Heure de compilation 2015-02-11 13:24:54
Somme de contrôle 0x01d87e65 (Réel: 0x01d87e65)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB f:\assassin\ACUPC\bin\pc\scimitar_engine_win64_f.pdb
Signature numérique OK
Importations 28 bibliothèques
Exportations 12 fonctions
Ressources 11 Ressources
Sections 10 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 48,658,351 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x02e69000 11,886,426 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x039bf000 25,950,824 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x0527f000 3,163,956 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.shared 0x05584000 262,172 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.tls 0x055c5000 273 bytes 512 bytes 0.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D1C8603DE7EBC95A2A6BE67ED8E6A122
_RDATA 0x055c6000 5,968 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.UBX0 0x055c8000 5,125,139 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.UBX1 0x05aac000 30,335,896 bytes 30,336,000 bytes 7.92 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DCF53659576F6948E35A751D45486FD9
.rsrc 0x0779b000 563,697 bytes 563,712 bytes 5.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BFA3D22E26227ECE3060A94026E79DDD
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 11 (563,081 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 9 562,568 octets
99.9%
RT_GROUP_ICON 1 132 octets
0%
RT_MANIFEST 1 381 octets
0.1%

Analyse de la chaîne de certificats

Certificat Information
Date de signature 02:22 PM 02/11/2015 (3779 jours)
Statut de vérification Signed
Signataires UBISOFT ENTERTAINMENT INC.; Thawte Code Signing CA - G2; thawte
Contre-signataires Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Résumé de la chaîne de certificats
Symantec Time Stamping Services CA - G2 #1 Principal
Période de validité: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Thawte Code Signing CA - G2 #2 Chaîne
Période de validité: 2010-02-08 00:00:00 → 2020-02-07 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 47 97 4D 78 73 A5 BC AB 0D 2F B3 70 19 2F CE 5E
Symantec Time Stamping Services Signer - G4 #3 Chaîne
Période de validité: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
UBISOFT ENTERTAINMENT INC. #4 Chaîne
Période de validité: 2014-07-11 00:00:00 → 2015-07-16 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 1B BB 64 37 AA BA 4F 1B 33 A5 10 EF CF 35 39 B5

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware