Gridinsoft Logo
File Icon

Mayordomo-virtual.EXE Malware Generic - Rapport d'analyse

Analyse technique

Nom du fichier mayordomo-virtual.EXE
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.215.174
Version de la base de données 2025-04-24 17:00:20 UTC

Malware.Win32.Generic.cld

Famille de malware: Generic

Ce nom de détection identifie les fichiers suspects affichant des modèles de comportement similaires aux chevaux de Troie. Il représente un malware qui se masque comme des programmes bénins tout en exécutant des activités non autorisées sur le système infecté.
N/A
Taux de détection
6,550,570
Taille du fichier (octets)
2025-04-24
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
6d3d6ef7ee24e6236c6e4325fd3911ac
SHA1
a68298bfe70815647dd3164cc476e6cbd0278966
SHA256
8c7aa88ad3c5ea3497a915419c293a466b43c3b829dced1884c7e1eed13ee4d5
SHA512
0f89b8880411ccf39cb91c5d48b1fcc9ab428f9e9741c7e6c0a1f1d2eb59700d65e518b841a251da53118b8266fdf4380a26fee53e298e88abb56a8a3c71500f
ImpHash
d02b258601410d6bdc58dda2cbe5f615

Analyse PE

Informations de base

Icône
Hachage: 2d0a190fcad98ddac7810cf336045ae2
Flou: 2ed106e813f234b4ba0557bf8caabb37
dHash: b2e0a496a2ead272
Base d'image 0x00400000
Point d'entrée 0x004027e1
Heure de compilation 2002-02-06 20:53:53
Somme de contrôle 0x00000000 (Réel: 0x0064d1d2)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 4 bibliothèques
KERNEL32, USER32, GDI32, COMCTL32
Exportations 0 fonctions
Ressources 5 Ressources
Sections 4 Sections

Informations de version

Comments This setup code is the property of Indigo Rose Corporation
CompanyName Indigo Rose Corporation http://www.indigorose.com
FileDescription Setup Factory 6.0 Setup Launcher
FileVersion 6.0.0.3
InternalName setup
LegalCopyright Copyright © 2001 Indigo Rose Corporation
LegalTrademarks Setup Factory is a trademark of Indigo Rose Corporation.
OriginalFilename setup.exe
PrivateBuild
ProductName setup
ProductVersion 6.0.0.3
SpecialBuild
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 16,421 bytes 20,480 bytes 5.71 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 26636061225507891E85E8C1DA341E79
.rdata 0x00006000 3,228 bytes 4,096 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 94C6E87629DDFA9332179F670627F71A
.data 0x00007000 7,768 bytes 4,096 bytes 5.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 024F745144C10CEB56FA47F69FD00762
.rsrc 0x00009000 38,648 bytes 40,960 bytes 2.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A62ED580B8848AF3E3485715E7E82FCB

Analyse des ressources

Total des ressources: 5 (38,260 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_BITMAP 1 35,336 octets
92.4%
RT_ICON 1 744 octets
1.9%
RT_STRING 1 968 octets
2.5%
RT_GROUP_ICON 1 20 octets
0.1%
RT_VERSION 1 1,192 octets
3.1%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.Generic.cld

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.Generic.cld sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware