Gridinsoft Logo

Vape V4.exe Trojan Packed - Rapport d'analyse

Analyse technique

Nom du fichier Vape V4.exe
Type de fichier
PE32 executable (console) Intel 80386, for MS Windows
Version du scanner 1.0.171.174
Version de la base de données 2024-04-10 19:00:27 UTC

Trojan.Win32.Packed.sa

Famille de malware: Packed

Le malware empaqueté utilise des techniques de compression, chiffrement ou obfuscation pour altérer l'apparence du code et échapper à la détection de sécurité. Ces méthodes modifient la structure originale du malware pour contourner les systèmes de détection basés sur signatures et compliquer les efforts d'analyse.
N/A
Taux de détection
451,968
Taille du fichier (octets)
2024-04-10
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
51d3056a869cd3dce9fcc2b3aff2381a
SHA1
eae4afb2d38daca92ac15c524ab4fa38be7dc614
SHA256
800713a0cd04baef0caf52d852da7d25142a1491939b580f4a01dcb6fc9095fc
SHA512
a5aae0fed961eb3ee33468dade9ad747c03b1dd2d32ab8719c4e7e9c56485024d1f2cfd346baea706b1b1d10a8320789a03ffe4094a979a8594301cc666a7f3e
ImpHash
f494e9bb2753c3b395b9806eb5f3c320

Analyse PE

Informations de base

Base d'image 0x00400000
Point d'entrée 0x00403d22
Heure de compilation 2024-02-14 15:07:53
Somme de contrôle 0x00000000 (Réel: 0x00074d95)
Version OS 6.0
Signatures PEiD PE32 executable (console) Intel 80386, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 2 bibliothèques
USER32, KERNEL32
Exportations 0 fonctions
Ressources 0 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 63,955 bytes 64,000 bytes 6.63 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 50C1210FED5CCD28B7FF1525FDA95C47
.OYph7 0x00011000 5,549 bytes 5,632 bytes 4.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5F85767B14F485656B4B85A4EF0D7010
.rdata 0x00013000 49,340 bytes 49,664 bytes 6.78 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F7A71E9C2E6B76BD6E9936B6F66227CC
.data 0x00020000 326,056 bytes 323,584 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C414DE4A28A35568BF9F8372950A6781
.reloc 0x00070000 3,956 bytes 4,096 bytes 6.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1664F3F15E44530102356960198212CC
main 0x00071000 4,096 bytes 3,968 bytes 6.51 (Compressé) IMAGE_SCN_MEM_READ E6EAA725D3EFA26FBE9DA759738815A0
Alerte d'analyse d'entropie

3 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win32.Packed.sa

Gridinsoft est capable d'identifier et de supprimer Trojan.Win32.Packed.sa sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware