Gridinsoft Logo
File Icon

Rapport d'analyse de Patcher.exe (Sanchez.Patcher)

Analyse technique

Nom du fichier Patcher.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Hachage SSDEEP
12288:zRUgGBt8gjes+HXoWeul92lNc6RBUCfRBFWAQevWEelynWcMllci:bGBJn+YCINc6RBUmRBEAQev7el0MlWi
Version du scanner 1.0.181.174
Version de la base de données 2024-07-06 13:00:20 UTC

Fichier suspect détecté

Détecté par 8 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.

GameHack se réfère aux outils de modification de jeux qui manipulent les mécaniques de jeu pour fournir des avantages injustes, violant les conditions de service des jeux et les principes de fair-play.
11%
Taux de détection
1,093,552
Taille du fichier (octets)
8/74
Moteurs détectés
2024-07-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
583358d1dac6f3b2ce82fcda907d85b4
SHA1
420063b94e0e59cc8625836175e71784e762a2e8
SHA256
7b8a1d59ea993781e15120e23c941a2cb6efa0a0fa3a927675f8d071065e0423
SHA512
6b982f7d180c56478dc84683b6381eba352f8b4cb3c375a1fc5b50f886e9d74006b6831758aa985afb3517009f87dea2f45cc44f9f6f2bb68674e9d03af85b67
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Moteurs de sécurité avec détections (8 sur 74)

Bkav
W32.AIDetectMalware.CS Malicious
Elastic
malicious (high confidence) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of MSIL/GameHack.AOM potentially unsafe Malicious
Webroot
W32.Trojan.Gen Malicious
Malwarebytes
Malware.AI.1047923853 Malicious
Ikarus
PUA.MSIL.Gametool Malicious
Fortinet
Riskware/GameHack Malicious
66 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: a712c556321497fa842d9c579b0a5e5c
Flou: 8290e11e7d85f6fd5a5291224029fd2b
dHash: 005858f484cdeb00
Base d'image 0x00400000
Point d'entrée 0x004e2e1e
Heure de compilation 2024-07-06 09:37:14
Somme de contrôle 0x0010b01c (Réel: 0x0010b01c)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Chemin PDB c:\Users\Dex\Desktop\Patcher\Sanchez.Patcher\obj\Debug\Patcher.pdb
Signature numérique Chain verification from CN=DESKTOP-7D4SVFA\\Dex (serial:103214558913639463691089045490773947326, sha1:91fdbf6b3f1253000f97443709000264dcc9588e) failed: The X.509 certificate provided is self-signed - "Common Name: DESKTOP-7D4SVFA\Dex"
Importations 1 bibliothèques
mscoree
Exportations 0 fonctions
Ressources 3 Ressources
Sections 3 Sections

Informations de version

Translation 0x0000 0x04b0
FileDescription Sanchez.Patcher
FileVersion 1.0.0.0
InternalName Patcher.exe
LegalCopyright Copyright © 2014
OriginalFilename Patcher.exe
ProductName Sanchez.Patcher
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00002000 921,124 bytes 921,600 bytes 6.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57EC002D2450937E6846B917CB5DC8A8
.rsrc 0x000e4000 169,960 bytes 169,984 bytes 2.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E256C7081F39923E5C8B181A08A61173
.reloc 0x0010e000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F41A5375A17075BC30D2B305F804A11B

Analyse des ressources

Total des ressources: 3 (169,724 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 169,000 octets
99.6%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 704 octets
0.4%

Analyse de la chaîne de certificats

Certificat Information
Produit Sanchez.Patcher
Description Sanchez.Patcher
Version du fichier 1.0.0.0
Nom original Patcher.exe
Statut de vérification A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Signataires DESKTOP-7D4SVFA\Dex
Nom interne Patcher.exe
Copyright Copyright © 2014
Résumé de la chaîne de certificats
DESKTOP-7D4SVFA\Dex #1 Principal
Période de validité: 2024-06-10 10:41:50 → 2025-06-10 16:41:50
Algorithme de signature: sha1RSA
Numéro de série: 4D A6 66 A6 06 8E DA B0 46 43 56 F1 2B BA 73 BE

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

Chain verification from CN=DESKTOP-7D4SVFA\\Dex (serial:103214558913639463691089045490773947326, sha1:91fdbf6b3f1253000f97443709000264dcc9588e) failed: The X.509 certificate provided is self-signed - "Common Name: DESKTOP-7D4SVFA\Dex"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
8 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware