Gridinsoft Logo
File Icon

Rapport d'analyse de ativador.exe

Analyse technique

Nom du fichier ativador.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Hachage SSDEEP
6144:PmkD/bjhk2pNhEYuqg6ESuY+4K6giA8aJC+kxG7hxWnVzPmNr3HHTYqWijSzD:P5i2pNjuqbFu0EbHWnVzPit4
Version du scanner 1.0.213.174
Version de la base de données 2025-04-13 21:00:29 UTC

Fichier suspect détecté

Détecté par 50 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.

Le logiciel Patcher modifie les programmes existants pour contourner les restrictions de licence ou permettre une utilisation non autorisée. Ces outils sont associés au piratage logiciel et peuvent introduire des vulnérabilités de sécurité ou du malware supplémentaire dans les systèmes.
71%
Taux de détection
369,664
Taille du fichier (octets)
50/70
Moteurs détectés
2025-04-13
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
40142677d0bb0ecaad6f45521581a8e3
SHA1
b107dea7dc8ec3d53769484173bf59b24a3a526a
SHA256
8592243aeb23282bb68e22aee5f3aa19288d289c554e6318ff92b3bb80fb2e24
SHA512
fa0a0e0e13f59f6169ad417842b04aa3fa66376a585995d9d1737fb655c46d44e2183209e1266909568c8f80ae9d6e43368d461f3d40be432f683ba2b7048e59
ImpHash
0ee1b12216a2ae552660c6efecae4c8b

Moteurs de sécurité avec détections (50 sur 70)

Bkav
W32.Common.3F53F608 Malicious
Elastic
malicious (moderate confidence) Malicious
MicroWorld-eScan
Gen:Variant.Application.HackTool.312 Malicious
CAT-QuickHeal
Riskware.Dupatcher.A4 Malicious
Skyhigh
BehavesLike.Win32.FilePatcher.fc Malicious
ALYac
Gen:Variant.Application.HackTool.312 Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
Zillya
Tool.Patcher.Win32.30693 Malicious
Sangfor
Suspicious.Win32.Save.a Malicious
K7GW
Trojan ( 7000000f1 ) Malicious
K7AntiVirus
Trojan ( 7000000f1 ) Malicious
Arcabit
Trojan.Application.HackTool.312 Malicious
Baidu
Win32.Trojan.Generic.f Malicious
VirIT
Trojan.Win32.Dnldr12.CAMK Malicious
Symantec
Trojan Horse Malicious
ESET-NOD32
a variant of Win32/HackTool.Patcher.AD potentially unsafe Malicious
APEX
Malicious Malicious
ClamAV
Win.Malware.Ramnit-9838330-0 Malicious
BitDefender
Gen:Variant.Application.HackTool.312 Malicious
NANO-Antivirus
Trojan.Win32.Delphi.geinde Malicious
Emsisoft
Gen:Variant.Application.HackTool.312 (B) Malicious
Google
Detected Malicious
DrWeb
Trojan.DownLoader12.35474 Malicious
VIPRE
Gen:Variant.Application.HackTool.312 Malicious
TrendMicro
HackTool.Win32.Patcher.TIBQPE Malicious
Trapmine
suspicious.low.ml.score Malicious
FireEye
Generic.mg.40142677d0bb0eca Malicious
Sophos
Generic Patcher (PUA) Malicious
Paloalto
generic.ml Malicious
Webroot
W32.Adware.Gen Malicious
Varist
W32/ABApplication.TPIE-4582 Malicious
MAX
malware (ai score=100) Malicious
Antiy-AVL
GrayWare/Win32.KeyGen Malicious
Xcitium
Malware@#32x902vxlzak5 Malicious
Microsoft
HackTool:Win32/Keygen Malicious
GData
Gen:Variant.Application.HackTool.312 Malicious
AhnLab-V3
HackTool/Win32.Patcher.C3477805 Malicious
McAfee
GenericRXAA-AA!40142677D0BB Malicious
VBA32
Trojan.Downloader Malicious
Cylance
unsafe Malicious
Panda
PUP/Crack Malicious
TrendMicro-HouseCall
HackTool.Win32.Patcher.TIBQPE Malicious
Rising
PUF.Patcher!1.B3BB (C64:YzY0Ol7HKLoYsYoj) Malicious
Yandex
PUP.Patcher!6H22rf5ZH4E Malicious
Ikarus
PUA.HackTool.Patcher Malicious
MaxSecure
Trojan.Malware.74497694.susgen Malicious
Fortinet
W32/Patcher.AD!tr Malicious
BitDefenderTheta
AI:Packer.03D57B681F Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Hacktool Malicious
20 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: a8dc38daae218a9b27cf848560197bd5
Flou: cc4e4f973845181311edc0c20b00f71d
dHash: e08e5349493396e8
Base d'image 0x00400000
Point d'entrée 0x00531100
Heure de compilation 2019-08-14 13:46:41
Somme de contrôle 0x00000000 (Réel: 0x0005bc8f)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Signature numérique No valid SignedData structure was found.
Importations 6 bibliothèques
advapi32, KERNEL32, netapi32, oleaut32, user32, version
Exportations 0 fonctions
Ressources 20 Ressources
Sections 3 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
UPX0 0x00001000 897,024 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x000dc000 352,256 bytes 349,184 bytes 7.92 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C0C298ED5ACA34AC88E441444E9DE89C
.rsrc 0x00132000 20,480 bytes 19,456 bytes 4.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CEA358F426928EE6198EBAC66F666089
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 20 (107,806 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 4 17,472 octets
16.2%
RT_STRING 12 9,424 octets
8.7%
RT_RCDATA 3 80,848 octets
75%
RT_GROUP_ICON 1 62 octets
0.1%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
50 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware