Gridinsoft Logo

Rapport d'analyse de taskhostw.exe (Host Process for Windows Tasks)

Analyse technique

Nom du fichier taskhostw.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.143.174
Version de la base de données 2023-10-13 13:06:10 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
113,088
Taille du fichier (octets)
2023-10-13
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
bf285c2804f12e931b124e085b71f937
SHA1
5520a7067ffb3194c9687440c409744a32dcac77
SHA256
87879ec64c6096e9db82ce338e896c01a2c0c45b68b1e42f34e6363e285b5d41
SHA512
9737e7f10b42194632cbb491055404be613d6bceb22bc8931b0020e58dfe9ed4cafc8b7c19d9067ca7ff5edf776fbb12a7765ce26dcfb75e0f68804116f5205c
ImpHash
1c4e2d9936e4d9f2490b08aab4d24260

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x140005930
Heure de compilation 2075-05-23 00:49:28
Somme de contrôle 0x0002664a (Réel: 0x0002664a)
Version OS 10.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB taskhostw.pdb
Signature numérique OK
Importations 22 bibliothèques
Exportations 0 fonctions
Ressources 3 Ressources
Sections 7 Sections

Signatures numériques

Microsoft Windows Production PCA 2011 Microsoft Corporation (US)
Microsoft Root Certificate Authority 2010 Microsoft Corporation (US)

Informations de version

CompanyName Microsoft Corporation
FileDescription Host Process for Windows Tasks
FileVersion 10.0.22621.2361 (WinBuild.160101.0800)
InternalName taskhostw.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename taskhostw.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.22621.2361
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 44,679 bytes 45,056 bytes 6.09 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D01C46966A755BE87229D407847FF62A
.rdata 0x0000c000 31,112 bytes 32,768 bytes 5.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FBF9E1B0361C4260A9EF992DDCC885E6
.data 0x00014000 2,568 bytes 4,096 bytes 0.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5CEC98D362EA125B13AB1F931EAF75E4
.pdata 0x00015000 3,756 bytes 4,096 bytes 4.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 55989FEE6233C7990EA2ADF139783ECF
.didat 0x00016000 376 bytes 4,096 bytes 0.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 188FE998821EB441475ABBD913E184F9
.rsrc 0x00017000 2,256 bytes 4,096 bytes 2.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1779AA3F2BAC7951F72F33D4E4D582DA
.reloc 0x00018000 820 bytes 4,096 bytes 1.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E0BF7A506546F862960FD7822373BF4E

Analyse des ressources

Total des ressources: 3 (2,007 octets)
Type de ressource Nombre Taille totale Pourcentage
MUI 1 200 octets
10%
RT_VERSION 1 948 octets
47.2%
RT_MANIFEST 1 859 octets
42.8%

Analyse de la chaîne de certificats

Certificat #1
Sujet Microsoft Windows
Microsoft Corporation
US
Émetteur Microsoft Windows Production PCA 2011
Numéro de série 1137338010553660565657068218711909620219118613
Certificat #2
Sujet Microsoft Windows Production PCA 2011
Microsoft Corporation
US
Émetteur Microsoft Root Certificate Authority 2010
Numéro de série 458207203049816025202696
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware