Gridinsoft Logo
File Icon

Rapport d'analyse de LBK-30048.exe

Analyse technique

Nom du fichier LBK-30048.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.251.174
Version de la base de données 2026-07-30 01:00:15 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
3,463,168
Taille du fichier (octets)
2026-07-30
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
27e2df90631ffc9531ad2df046f6fc6b
SHA1
2e0026c6c02c43b66773a521ce8fd07ede3ad278
SHA256
844c8a9d026c6da53de798a96bc3ec23b07f13260d595767d34c3f5c837ad2c5
SHA512
9dde0a8b161cc2301e5bc871f1ee4a4dc532c5772cebb408077b4c0a59c3f0c630b183058c83f0ff7914658977b5713d877300b062be7b215cb584d123fc55f2
ImpHash
c6314a8194a21f3dfe5ca456f174ef75

Analyse PE

Informations de base

Icône
Hachage: 28d98bd745314ffdf9ef311e1868a752
Flou: 0388f8f89481112e2523233e08e9b9e7
dHash: 4535d4f8d4ec7858
Base d'image 0x00400000
Point d'entrée 0x00401000
Heure de compilation 2008-09-27 18:53:12
Somme de contrôle 0x00000000 (Réel: 0x00350413)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 11 bibliothèques
Exportations 38 fonctions
Ressources 68 Ressources
Sections 12 Sections

Informations de version

CompanyName
FileDescription TVP(KIRIKIRI) 2 core / Scripting Platform for Win32
FileVersion 2.30.2.416
InternalName tvp2/win32
LegalCopyright (KIRIKIRI core) (C) 1997-2008 W.Dee and Contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.
LegalTrademarks
OriginalFilename
ProductName
ProductVersion 1.0.0.0
Comments
PrivateBuild
SpecialBuild
Translation 0x0411 0x03a4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 2,777,088 bytes 2,777,088 bytes 6.58 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CF84DF0EEC57D4715DE15C147B0E08D1
.data 0x002a7000 1,150,976 bytes 483,328 bytes 4.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E24BCCF5EDFEE0B749979B39E32ADEBB
.tls 0x003c0000 4,096 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
ConstSeg 0x003c1000 4,096 bytes 512 bytes 0.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 608724C36455D438BDF3E6C858CFE0CB
DataSeg 0x003c2000 20,480 bytes 16,896 bytes 0.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F874BE7EBFBB7FB732F035BE56F5415B
CodeSeg 0x003c7000 53,248 bytes 51,712 bytes 6.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6260A5E6BE52909FD4B1BEA4359B3625
adata 0x003d4000 4,096 bytes 1,536 bytes 3.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3EB21A8FEFEAE9F998D6FD67DBCCB212
.rdata 0x003d5000 4,096 bytes 512 bytes 0.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ E5F938C3B81652AF6A3000AE63382748
.idata 0x003d6000 16,384 bytes 12,800 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 00E9AAE5B4D6050C4B58A1AA80A90D78
.didata 0x003da000 4,096 bytes 1,536 bytes 4.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CE7B11694A47865709BF05C495706054
.edata 0x003db000 4,096 bytes 1,536 bytes 4.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BE978DE48B3BD543584C9930F27E713A
.rsrc 0x003dc000 110,592 bytes 109,056 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A8B919C6B74D185422B0F823F0EDCADA
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 68 (60,736 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 8 2,464 octets
4.1%
RT_BITMAP 22 7,196 octets
11.8%
RT_ICON 1 2,216 octets
3.6%
RT_DIALOG 1 82 octets
0.1%
RT_STRING 14 6,592 octets
10.9%
RT_RCDATA 12 40,790 octets
67.2%
RT_GROUP_CURSOR 8 160 octets
0.3%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 1,216 octets
2%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware