Gridinsoft Logo
File Icon

RiDoc.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier RiDoc.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.228.174
Version de la base de données 2025-10-20 23:00:13 UTC

Trojan.Heur!.032100A1

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modèles de comportement similaires.
N/A
Taux de détection
4,424,704
Taille du fichier (octets)
2025-10-20
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
f2a9aeb438173a37f7c3712fcfb8ab27
SHA1
b21a9ceba7fd49596e7d67ca5275280f1e4225df
SHA256
83a5fc2211ab67c4f2deafac7b492a443d8a1cc7af7dbf5b89e92732726abd29
SHA512
c81af76c267c78c8ff1d1d56b2b158e41e10afc89f3b1b9ac388db28c895039785111037ec1f8214d0b3ccc898e05ecf7699a8b2179e60eb2247131cf2b250f2
ImpHash
5a498eee87e4d89512a84502f500181f

Analyse PE

Informations de base

Icône
Hachage: fe46efaa297ea7febe12bfc24a27b426
Flou: e00aefef4cfc38c4446120621c7e74df
dHash: 7ceeccdcdcecc8f0
Base d'image 0x00400000
Point d'entrée 0x00ffe001
Heure de compilation 2025-10-18 18:51:25
Somme de contrôle 0x00441d6a (Réel: 0x00441d6a)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 1 bibliothèques
kernel32
Exportations 0 fonctions
Ressources 556 Ressources
Sections 12 Sections

Informations de version

CompanyName Ltd. Kompaniya Riman
FileDescription
FileVersion 5.0.14.27
InternalName
LegalCopyright Ltd. Kompaniya Riman
LegalTrademarks
OriginalFilename
ProductName RiDoc
ProductVersion 5.0.14.27
Comments
Translation 0x0419 0x04e3

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 10,432,512 bytes 3,371,520 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B5CB19F1663543AFF23E5DFE640615B
.itext 0x009f4000 20,480 bytes 8,704 bytes 7.89 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 04B4B6F30DAA089AA40EF6BDB40442E0
.data 0x009f9000 274,432 bytes 151,040 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A1999244C680A8248D5EC8AAFDFDD8E6
.bss 0x00a3c000 98,304 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00a54000 49,152 bytes 11,776 bytes 7.95 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1C2FFD8E72CBAFD3885BF01C78D7AADE
.didata 0x00a60000 4,096 bytes 1,024 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9CE5151F8A48A1E80FAAAF6F5FF20BEA
.tls 0x00a61000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00a62000 4,096 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0F4069EACB122245485F798E02877BB0
.reloc 0x00a63000 806,912 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00b28000 876,544 bytes 874,496 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 94083740B8DC55D163F47F54512187B5
.uz1 0x00bfe000 8,192 bytes 4,608 bytes 5.84 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 761105E91DF6AC2A56FC107F0880513C
.adata 0x00c00000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
Alerte d'analyse d'entropie

4 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 556 (841,737 octets)
Type de ressource Nombre Taille totale Pourcentage
TYPELIB 1 1,668 octets
0.2%
RT_CURSOR 80 59,864 octets
7.1%
RT_BITMAP 72 39,928 octets
4.7%
RT_ICON 4 17,472 octets
2.1%
RT_DIALOG 6 482 octets
0.1%
RT_STRING 128 104,372 octets
12.4%
RT_RCDATA 195 614,392 octets
73%
RT_GROUP_CURSOR 67 1,522 octets
0.2%
RT_GROUP_ICON 1 62 octets
0%
RT_VERSION 1 724 octets
0.1%
RT_MANIFEST 1 1,251 octets
0.1%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.032100A1

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.032100A1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware