Gridinsoft Logo
File Icon

Rapport d'analyse de Antenna.exe (Professional Visual Web Site Builder)

Analyse technique

Nom du fichier Antenna.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
196608:YVefme+FMugixrs2ntfbZv9g8gC9tkCsAGp1+yJH9O:Ue+eQMms2nNM8bLe/BJdO
Version du scanner 1.0.212.174
Version de la base de données 2025-04-06 18:00:55 UTC

Fichier suspect détecté

Détecté par 40 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
56%
Taux de détection
7,555,584
Taille du fichier (octets)
40/72
Moteurs détectés
2025-04-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
f4a232f391340bc0b5c21d85b84031bc
SHA1
8a194017509de2aadbee35e039407dd6d0f43243
SHA256
808f99889b3d1dcef017e4257739fda228d277f1e55e12d19cb43c174e21c197
SHA512
38e74f27228c0054939fa92ddbf0b4dec0d8ff0ff3c1df1e95477cf5c95ad6048e3ef1ad12cf9bb45b45724a35b114e71606b37960060ba2ccda283bd6b96b36
ImpHash
2804e29978669efc6126c6c5ae855b32

Moteurs de sécurité avec détections (40 sur 72)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
tehtris
Generic.Malware Malicious
MicroWorld-eScan
Trojan.GenericKD.74231482 Malicious
CTX
exe.trojan.crypt Malicious
CAT-QuickHeal
Trojan.Ghanarava.17290001274031bc Malicious
Skyhigh
BehavesLike.Win32.Generic.wc Malicious
McAfee
Artemis!F4A232F39134 Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Agent.Vh6w Malicious
CrowdStrike
win/malicious_confidence_90% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09J524 Malicious
Paloalto
generic.ml Malicious
GData
Trojan.GenericKD.74231482 Malicious
BitDefender
Trojan.GenericKD.74231482 Malicious
NANO-Antivirus
Virus.Win32.Gen-Crypt.ccnc Malicious
Avast
Win32:MalwareX-gen [Trj] Malicious
Emsisoft
Trojan.GenericKD.74231482 (B) Malicious
F-Secure
Trojan.TR/Crypt.XPACK.Gen Malicious
VIPRE
Trojan.GenericKD.74231482 Malicious
McAfeeD
ti!808F99889B3D Malicious
Trapmine
suspicious.low.ml.score Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan-Spy.Win32.Ousaban Malicious
FireEye
Generic.mg.f4a232f391340bc0 Malicious
Google
Detected Malicious
Avira
TR/Crypt.XPACK.Gen Malicious
Varist
W32/ABTrojan.CWJE-9033 Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
Arcabit
Trojan.Generic.D46CAEBA Malicious
Cynet
Malicious (score: 99) Malicious
ALYac
Trojan.GenericKD.74231482 Malicious
Malwarebytes
Malware.Heuristic.2123 Malicious
Zoner
Probably Heur.ExeHeaderL Malicious
Fortinet
W32/PossibleThreat Malicious
AVG
Win32:MalwareX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Wacatac.B9nj Malicious
32 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: b054408354a3194b8910e5ef676b5d41
Flou: 09c8447c2772d08d5077120f6d9f43ee
dHash: fe9e9e92c99b9ae4
Base d'image 0x00400000
Point d'entrée 0x014cb058
Heure de compilation 2023-03-28 13:08:35
Somme de contrôle 0x00736d7c (Réel: 0x00736d7c)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 23 bibliothèques
Exportations 3 fonctions
Ressources 13 Ressources
Sections 16 Sections

Informations de version

CompanyName Stormdance
FileDescription Professional Visual Web Site Builder
FileVersion 8.1.0.900
InternalName Antenna
LegalCopyright ©2002-2023 Julian Spencer
OriginalFilename Antenna.exe
ProductName Antenna Web Design Studio
ProductVersion 8.1
Comments Professional Visual Web Site Builder
Channel RELEASE
ProgramID com.embarcadero.Antenna
Translation 0x0809 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00001000 8,384,532 bytes 3,182,592 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8BEDDC43A3AEEE2383B236C56E9ACE56
0x00801000 16,940 bytes 8,704 bytes 7.86 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7BA31BA15E1F49FE9B24D28DEAC717E9
0x00806000 236,388 bytes 78,336 bytes 7.94 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8155E8D97802D723DE3387AF5CDA6B5D
.bss 0x00840000 286,152 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00886000 19,598 bytes 1,536 bytes 7.02 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E360D9F0418FA5FCC1C89A99DA5536C5
0x0088b000 5,496 bytes 2,048 bytes 7.41 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 845272F7F0A7974980E011FC2C62A70C
0x0088d000 153 bytes 512 bytes 2.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B283DE11981C77FC387A7A9A7525460B
.tls 0x0088e000 88 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x0088f000 120 bytes 512 bytes 2.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 50F30FF962E192EBCA738649860D41B0
0x00890000 3,638,272 bytes 1,208,832 bytes 7.94 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9F64CF756ADF1E28F5EE3DCEC9BC737
.edata 0x00c09000 4,096 bytes 512 bytes 1.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 335F7F39807EDA1C0C05E0092433DBAC
.idata 0x00c0a000 4,096 bytes 1,536 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CE6A73B38BE8C9A255014721F53A3D9F
.tls 0x00c0b000 4,096 bytes 512 bytes 0.14 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 08F76330C733D4A437D9AD49AC50D01A
.rsrc 0x00c0c000 58,880 bytes 58,880 bytes 7.33 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BD2B18C6758361B6E848D9AF2B48EE2A
.themida 0x00c1b000 4,915,200 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x010cb000 3,009,536 bytes 3,009,536 bytes 7.96 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F97FD9CF15D3FCE0526E6D6DF0C78FD
Alerte d'analyse d'entropie

5 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

3 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 13 (58,012 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 9 54,397 octets
93.8%
RT_STRING 1 856 octets
1.5%
RT_GROUP_ICON 1 132 octets
0.2%
RT_VERSION 1 988 octets
1.7%
RT_MANIFEST 1 1,639 octets
2.8%

Analyse de la chaîne de certificats

Certificat Information
Produit Antenna Web Design Studio
Description Professional Visual Web Site Builder
Version du fichier 8.1.0.900
Nom original Antenna.exe
Nom interne Antenna
Copyright ©2002-2023 Julian Spencer

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
40 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware