Rapport d'analyse de fichier 8297cd00e6dd7a00a075bcb618e9864632fe1aeca0f15cd630f1e7d665d262b2 exe Stealer Gen : 52b7fb5887d5192b3456ef38652b4da0
Gridinsoft Logo
File Icon

8297cd00e6dd7a00a075bcb618e9864632fe1aeca0f15cd630f1e7d665d262b2.exe Stealer Gen - Rapport d'analyse

Analyse technique

Nom du fichier 8297cd00e6dd7a00a075bcb618e9864632fe1aeca0f15cd630f1e7d665d262b2.exe
Type de fichier
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Version du scanner 1.0.224.174
Version de la base de données 2025-09-06 21:00:40 UTC
⚠

Spy.Win32.Gen.tr

Famille de malware: Gen

Ceci est un identifiant de détection générique pour les fichiers présentant des caractéristiques de cheval de Troie. Il indique un malware qui se déguise en logiciel légitime tout en contenant du code malveillant conçu pour compromettre la sécurité du systÚme ou voler des informations.
N/A
Taux de détection
1,592,832
Taille du fichier (octets)
2025-09-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
52b7fb5887d5192b3456ef38652b4da0
SHA1
47a68135eb80ea1e12b06cd5b979f93cf6bc6b88
SHA256
8297cd00e6dd7a00a075bcb618e9864632fe1aeca0f15cd630f1e7d665d262b2
SHA512
7c01c835d29799dc8c9b9ab32d8786c416d627ebbba8d14725fd0cdd34231985479c463b3e9af1515cc7259e5d757bac817fe7cf37dad361f44ab37696f825c5
ImpHash
4035d2883e01d64f3e7a9dccb1d63af5

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: e5f5084d741424060d7fbadb374025b9
Flou: fd9927ee0d81ffc4d37bd7746d6ec7a5
dHash: f0d4f0f0f0f0f0f0
Base d'image 0x00400000
Point d'entrée 0x004547f0
Heure de compilation 1970-01-01 00:00:00
Somme de contrÎle 0x07e9626f (Réel: 0x001925d1)
Version OS 6.1
Signatures PEiD PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 1 bibliothĂšques
kernel32
Exportations 0 fonctions
Ressources 8 Ressources
Sections 7 Sections

Informations de version

▌
CompanyName Mozilla
FileDescription Thunderbird
FileVersion 18.05
InternalName 7zS.sfx
LegalCopyright Mozilla
OriginalFilename 7zS.sfx.exe
ProductName Thunderbird
ProductVersion 18.05
Translation 0x0409 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 522,564 bytes 522,752 bytes 6.19 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 4A233D80B32B561093F678191AA567BB
.rdata 0x00081000 826,824 bytes 826,880 bytes 6.54 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 9C5D73CC0AB7C8AA89C9B59FE17EE6E5
.data 0x0014b000 146,528 bytes 9,728 bytes 3.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES A11F8B460879E114784464022193D559
.idata 0x0016f000 982 bytes 1,024 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 0B1DA15C7B85F50F398238C8D5CDE7C6
.reloc 0x00170000 34,490 bytes 34,816 bytes 6.50 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES E3300A615A07C01C1130FE239080FEE3
.symtab 0x00179000 71,683 bytes 72,192 bytes 5.05 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 8234D6EFAB77A3E5FDF11321821DD9EC
.rsrc 0x0018b000 123,419 bytes 123,904 bytes 6.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2970AACE94E1D6DAA8AD62F7362F7094
Alerte d'analyse d'entropie

2 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 8 (122,920 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 5 120,425 octets
98%
RT_GROUP_ICON 1 76 octets
0.1%
RT_VERSION 1 644 octets
0.5%
RT_MANIFEST 1 1,775 octets
1.4%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Spy.Win32.Gen.tr

Gridinsoft est capable d'identifier et de supprimer Spy.Win32.Gen.tr sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware