Rapport d'analyse du fichier Activator exe (Activator) TODO: <Company name>
Gridinsoft Logo
File Icon

Rapport d'analyse de Activator.exe (Activator)

Analyse technique

Nom du fichier Activator.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable for MS Windows (GUI) Mono/.Net assembly
Hachage SSDEEP
98304:RDRfKca63OZubkcbt5xzmR6pdWlyVLFLOAkGkzdnEVomFHKnPs:RkV6nb/xzmRwWlyFLOyomFHKnPs
Version du scanner 1.0.138.174
Version de la base de données 2023-09-12 18:04:49 UTC
⚠

Fichier suspect détecté

Détecté par 7 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientÎt à notre base de données de virus.
10%
Taux de détection
7,022,356
Taille du fichier (octets)
7/71
Moteurs détectés
2023-09-12
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
a0cc254978d7d5840f89e6db70c1cf43
SHA1
52c410d6bc7503a9a8e6cde6620c3fd6da083747
SHA256
80c84ebbf8350a5b473f1612290b58d8a1fb6bad345bf0ea388c81b296a07b6a
SHA512
a2bc63c42ed1165da31e7357a1d3f95194b32f80af669e5ea5baf847fcf184af3fc5e153b208cbf0f4e850fc30bd33bcb254dfe9d379d910550497a9a9b07391
ImpHash
eedae72624d4f091b705741d88f9ef1f

Moteurs de sécurité avec détections (7 sur 71)

McAfee
Artemis!A0CC254978D7 Malicious
APEX
Malicious Malicious
Avast
Win64:SpywareX-gen [Trj] Malicious
McAfee-GW-Edition
Artemis!Trojan Malicious
Antiy-AVL
Trojan/Generic.ASMalwS.6C82 Malicious
Malwarebytes
Spyware.RedLineStealer Malicious
AVG
Win64:SpywareX-gen [Trj] Malicious
64 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: e3f5956819d8f75ee62cd4b8b1eb0a3f
Flou: d4eacd3397f40fc5ced536ce9bf6a509
dHash: 71f0c8ccd4c8f070
Base d'image 0x140000000
Point d'entrée 0x1401ac150
Heure de compilation 2022-07-07 19:00:20
Somme de contrÎle 0x00000000 (Réel: 0x006becc9)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB C:\Users\User\Downloads\AppTools\AppActivator\x64\Release\Activator.pdb
Signature numérique The PE file does not contain a certificate table.
Importations 16 bibliothĂšques
Exportations 0 fonctions
Ressources 745 Ressources
Sections 7 Sections

Informations de version

▌
CompanyName TODO: <Company name>
FileDescription Activator
FileVersion 1.0.0.1
InternalName Activator.exe
LegalCopyright TODO: (c) <Company name>. All rights reserved.
OriginalFilename Activator.exe
ProductName TODO: <Product name>
ProductVersion 1.0.0.1
Translation 0x0409 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 2,939,571 bytes 2,939,904 bytes 6.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9626B966E5CBB85654F4A3E8C525C56D
.rdata 0x002cf000 754,340 bytes 754,688 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2D782E01E695234C1CA2FFC96843D795
.data 0x00388000 94,504 bytes 56,832 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6FD1461C97FD4C55DA825DAB9DE11383
.pdata 0x003a0000 131,916 bytes 132,096 bytes 6.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5F9598E316E6D557FA7AAD2CC8AD1A9
_RDATA 0x003c1000 244 bytes 512 bytes 2.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 218EC568A3510AAE985977D0643942AA
.rsrc 0x003c2000 3,008,456 bytes 3,008,512 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 00540E7797899A489DC9D87F9FE34D94
.reloc 0x006a1000 67,028 bytes 67,072 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 249B8263FACDD4A53857C99804EBC7EE

Analyse des ressources

▌
Total des ressources: 745 (2,922,799 octets)
Type de ressource Nombre Taille totale Pourcentage
AFX_DIALOG_LAYOUT 1 2 octets
0%
PNG 553 1,012,317 octets
34.6%
STYLE_XML 5 83,741 octets
2.9%
RT_CURSOR 28 8,496 octets
0.3%
RT_BITMAP 47 1,539,436 octets
52.7%
RT_ICON 21 251,988 octets
8.6%
RT_MENU 1 284 octets
0%
RT_DIALOG 23 11,198 octets
0.4%
RT_STRING 30 12,806 octets
0.4%
RT_GROUP_CURSOR 27 554 octets
0%
RT_GROUP_ICON 5 324 octets
0%
RT_VERSION 1 792 octets
0%
RT_MANIFEST 1 809 octets
0%
None 2 52 octets
0%

Analyse de la chaĂźne de certificats

▌
Certificat Information
Produit TODO: <Product name>
Description Activator
Version du fichier 1.0.0.1
Nom original Activator.exe
Nom interne Activator.exe
Copyright TODO: (c) <Company name>. All rights reserved.

✓ Ce fichier a Ă©tĂ© signĂ© numĂ©riquement et la chaĂźne de certificats a Ă©tĂ© vĂ©rifiĂ©e.

  • La signature garantit l'intĂ©gritĂ© et l'authenticitĂ© du fichier de l'Ă©diteur.
  • L'horodatage prouve quand la signature a Ă©tĂ© appliquĂ©e.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systÚmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre systÚme

Ce fichier semble propre, mais la maintenance réguliÚre de la sécurité est importante

  1. Analyses réguliÚres : Effectuez des analyses systÚme hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre systÚme d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sĂ©curisĂ©e : Évitez les sites Web suspects et ne tĂ©lĂ©chargez jamais de logiciels provenant de sources non fiables.
  4. SĂ©curitĂ© des e-mails : Soyez prudent avec les piĂšces jointes et les liens des e-mails, mĂȘme provenant de contacts connus.
Protection proactive
7 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils systÚme ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les derniÚres menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware