Gridinsoft Logo
File Icon

Hdd.exe PUP SlimWare - Rapport d'analyse

Analyse technique

Nom du fichier hdd.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.148.174
Version de la base de données 2023-11-22 22:01:04 UTC
⚠

PUP.Win32.SlimWare.sd!c

Famille de malware: SlimWare

N/A
Taux de détection
991,064
Taille du fichier (octets)
2023-11-22
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
2f123e435da52034e970f1fe4c6aa51e
SHA1
14711b0734c8a82209b67ad302fc39696a559a0f
SHA256
74f0f4c046e85f2ef5cac053a3c8df762f9d438acc36d770614f2ed8bade3c38
SHA512
603170266e56df85ee57dbcd623c986e24c4ff070d3ab7844e6a13c6063d9fcfe2dd09675d34ec97de73663f197f63c1a1d662aaf9a6cdcdbb0feb398d5de37c
ImpHash
e85cfcade1b885be4607ae52008eba57

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 30adcb5c0b2e3c35eaec2c110733c9f8
Flou: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Base d'image 0x00400000
Point d'entrée 0x004376bb
Heure de compilation 2016-07-30 16:10:51
Somme de contrÎle 0x00000000 (Réel: 0x000f8fcc)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB E:\BuildAgent\work\cdc3d0ebfd4f8694\bin\Release\LittleInstaller.pdb
Signature numérique OK
Importations 12 bibliothĂšques
Exportations 0 fonctions
Ressources 121 Ressources
Sections 5 Sections

Signatures numériques

▌
Thawte Timestamping CA Symantec Corporation (US)
Symantec Time Stamping Services CA - G2 Symantec Corporation (US)
VeriSign Class 3 Code Signing 2010 CA Slimware Utilities Holdings, Inc. (US)
VeriSign Class 3 Public Primary Certification Authority - G5 VeriSign, Inc. (US)

Informations de version

▌
CompanyName Slimware Utilities Holdings, Inc.
FileDescription DriverUpdate Setup Wizard
FileVersion 2.7.1
InternalName LittleInstaller
LegalCopyright Copyright 2011-2016 Slimware Utilities Holdings, Inc.
OriginalFilename DriverUpdate-setup.exe
ProductName DriverUpdate
ProductVersion 2.7.1
Translation 0x0409 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 347,916 bytes 348,160 bytes 6.64 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DAC79876157EE0F0BA978A563FAA3E33
.rdata 0x00056000 97,562 bytes 98,304 bytes 4.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D5E031E5F0DC45391315435E5B8272AE
.data 0x0006e000 32,444 bytes 16,384 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D947A72AE9353E2F3D37C83D487EB597
.rsrc 0x00076000 450,414 bytes 450,560 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ED2C04813BBB97AEF85B84400EA8A1E4
.reloc 0x000e4000 52,080 bytes 53,248 bytes 4.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6C86E5FFFF6BC51A3F5E33E2C950D936
Alerte d'analyse d'entropie

1 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 121 (445,439 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 2 488 octets
0.1%
RT_BITMAP 2 508 octets
0.1%
RT_ICON 4 4,640 octets
1%
RT_DIALOG 11 3,916 octets
0.9%
RT_STRING 75 59,110 octets
13.3%
RT_MESSAGETABLE 1 1,720 octets
0.4%
RT_GROUP_CURSOR 1 34 octets
0%
RT_GROUP_ICON 1 62 octets
0%
RT_VERSION 1 860 octets
0.2%
RT_MANIFEST 1 1,211 octets
0.3%
None 22 372,890 octets
83.7%

Analyse de la chaĂźne de certificats

▌
Certificat #1
Sujet Symantec Time Stamping Services CA - G2
Symantec Corporation
US
Émetteur Thawte Timestamping CA
Numéro de série 168250781398245547403531165097821404219
Certificat #2
Sujet Symantec Time Stamping Services Signer - G4
Symantec Corporation
US
Émetteur Symantec Time Stamping Services CA - G2
Numéro de série 19688950797630895426199952712430983760
Certificat #3
Sujet Slimware Utilities Holdings, Inc.
Slimware Utilities Holdings, Inc.
US
Émetteur VeriSign Class 3 Code Signing 2010 CA
Numéro de série 48411647503751905988622831571218561274
Certificat #4
Sujet VeriSign Class 3 Code Signing 2010 CA
VeriSign, Inc.
US
Émetteur VeriSign Class 3 Public Primary Certification Authority - G5
Numéro de série 109001353806506068745144901449045193671
Statut de vérification du certificat

OK

Suppression de PUP.Win32.SlimWare.sd!c

Gridinsoft est capable d'identifier et de supprimer PUP.Win32.SlimWare.sd!c sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware