Gridinsoft Logo
File Icon

Rapport d'analyse de Unconfirmed 725278.crdownload (XAU)

Analyse technique

Nom du fichier Unconfirmed 725278.crdownload
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (GUI) x86-64, for MS Windows
Hachage SSDEEP
98304:SzP9ABTMSqAaDmOYoXyI/PLCvSmaRT+BcPNRZ5h5AHDfyRr8l5Xz5:Sz0T+DmOzyQNNRZOz5
Version du scanner 1.0.223.174
Version de la base de données 2025-08-21 09:00:29 UTC

Fichier suspect détecté

Détecté par 23 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
32%
Taux de détection
9,169,888
Taille du fichier (octets)
23/71
Moteurs détectés
2025-08-21
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
04fcbf9f97b76e67d9cd74a8b370481a
SHA1
7978aaa6065165d67b87a8f0e263899855477089
SHA256
75a7475240fc015633e7bbcfe83d28ba8f9a727ea79928db18494fb219727c4c
SHA512
f83b3146093dc9162db7785b1ed9bc843c7f81715ba4857e55840bf09c61c9759d858bbf3d47bd84cf82b0ee843c4413d1f6aa3d7e2509f62422f389ec681715
ImpHash
16ea232736a39f84e9f62be00fdddbb6

Moteurs de sécurité avec détections (23 sur 71)

Bkav
W32.Common.61A9FFE5 Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
MicroWorld-eScan
Trojan.GenericKD.77069095 Malicious
CTX
exe.trojan.generic Malicious
CAT-QuickHeal
Trojan.Bearfoos Malicious
ALYac
Trojan.GenericKD.77069095 Malicious
Paloalto
generic.ml Malicious
BitDefender
Trojan.GenericKD.77069095 Malicious
Avast
Win64:Malware-gen Malicious
Emsisoft
Trojan.GenericKD.77069095 (B) Malicious
VIPRE
Trojan.GenericKD.77069095 Malicious
McAfeeD
ti!75A7475240FC Malicious
GData
Trojan.GenericKD.77069095 Malicious
Webroot
W32.Injector.Gen Malicious
Google
Detected Malicious
Arcabit
Trojan.Generic.D497FB27 Malicious
Varist
W64/ABTrojan.HAAA-6648 Malicious
TrellixENS
Artemis!04FCBF9F97B7 Malicious
MaxSecure
Trojan.Malware.241401018.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
AVG
Win64:Malware-gen Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Suspicious Malicious
48 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 166b4a5d8edaaf5b82c26e4900883d16
Flou: 002fb00035086bb52f3f4909940910c0
dHash: e8f365c96363a339
Base d'image 0x140000000
Point d'entrée 0x140012270
Heure de compilation 2024-10-28 21:20:00
Somme de contrôle 0x00000000 (Réel: 0x008c9113)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB D:\a\_work\1\s\artifacts\obj\win-x64.Release\corehost\apphost\standalone\apphost.pdb
Signature numérique No valid SignedData structure was found.
Importations 12 bibliothèques
Exportations 0 fonctions
Ressources 4 Ressources
Sections 6 Sections

Informations de version

Translation 0x0000 0x04b0
CompanyName XAU
FileDescription XAU
FileVersion 2.8.1.0
InternalName XAU.dll
LegalCopyright Made By Draff ;)
OriginalFilename XAU.dll
ProductName XAU
ProductVersion 2.8.1+c114312e1c207a2109a35194f4f66a2500cf246c
Assembly Version 2.8.1.0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 92,636 bytes 92,672 bytes 6.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6E70ED9EC60F0A9A27C53C7DD10F9A47
.rdata 0x00018000 40,576 bytes 40,960 bytes 4.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6066AB2594C0CC55079A8F1A654A879C
.data 0x00022000 6,824 bytes 3,072 bytes 2.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1D00E487BCBE1933391CF307A410C5A6
.pdata 0x00024000 5,040 bytes 5,120 bytes 5.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B677CB8952ECA2E7D4FD12AC64C84DE0
.reloc 0x00026000 808 bytes 1,024 bytes 4.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C1C21BEE3C27FEBE6D89763941027927
.rsrc 0x00027000 31,192 bytes 31,232 bytes 6.59 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BD57EEFA7DC2B29113F543A59E9814B4
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 4 (30,886 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 26,600 octets
86.1%
RT_GROUP_ICON 1 20 octets
0.1%
RT_VERSION 1 760 octets
2.5%
RT_MANIFEST 1 3,506 octets
11.4%

Analyse de la chaîne de certificats

Certificat Information
Produit XAU
Description XAU
Version du fichier 2.8.1.0
Nom original XAU.dll
Nom interne XAU.dll
Copyright Made By Draff ;)
Résumé de la chaîne de certificats
Microsoft Corporation #1 Principal
Période de validité: 2023-10-19 19:51:56 → 2024-10-16 19:51:56
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 03 A5 41 11 E8 F0 7F BE 0B 75 00 00 00 00 03 A5
Microsoft Code Signing PCA 2011 #2 Chaîne
Période de validité: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algorithme de signature: sha256RSA
Numéro de série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Chaîne
Période de validité: 2023-12-06 18:45:30 → 2025-03-05 18:45:30
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 EA 9A 24 72 D5 59 3F 61 63 00 01 00 00 01 EA
Microsoft Time-Stamp PCA 2010 #4 Chaîne
Période de validité: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
DigiCert High Assurance EV Root CA #5 Chaîne
Période de validité: 2006-11-10 00:00:00 → 2031-11-10 00:00:00
Algorithme de signature: sha1RSA
Numéro de série: 02 AC 5C 26 6A 0B 40 9B 8F 0B 79 F2 AE 46 25 77
.NET Foundation Projects Code Signing CA #6 Chaîne
Période de validité: 2018-04-27 12:41:59 → 2028-04-27 12:41:59
Algorithme de signature: sha256RSA
Numéro de série: 07 B0 41 8D A5 1E 14 8C 33 1B BC DE B7 13 83 23
Windows Community Toolkit (.NET Foundation) #7 Chaîne
Période de validité: 2021-04-28 00:00:00 → 2024-07-19 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0B A6 99 C3 81 1B A1 6A BA 92 38 65 BA 32 F7 14
DigiCert Timestamp 2023 #8 Chaîne
Période de validité: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #9 Chaîne
Période de validité: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #10 Chaîne
Période de validité: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
.NET #11 Chaîne
Période de validité: 2023-05-11 19:03:32 → 2024-05-08 19:03:32
Algorithme de signature: sha384RSA
Numéro de série: 33 00 00 03 7C C9 F6 BC ED 07 59 AE 08 00 00 00 00 03 7C
Microsoft Time-Stamp Service #12 Chaîne
Période de validité: 2023-12-06 18:45:58 → 2025-03-05 18:45:58
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 F2 3E 32 D7 64 AC 70 91 94 00 01 00 00 01 F2
Microsoft Time-Stamp Service #13 Chaîne
Période de validité: 2023-10-12 19:07:12 → 2025-01-10 19:07:12
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 DE 9E 48 9E 96 9F 28 44 3D 00 01 00 00 01 DE
Microsoft Time-Stamp Service #14 Chaîne
Période de validité: 2023-12-06 18:45:26 → 2025-03-05 18:45:26
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 E9 0F 71 30 7E 5D F1 12 36 00 01 00 00 01 E9
Microsoft Time-Stamp Service #15 Chaîne
Période de validité: 2023-10-12 19:07:19 → 2025-01-10 19:07:19
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 E0 D4 FC 1F 13 15 1F 7E 5D 00 01 00 00 01 E0

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
23 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware