Gridinsoft Logo
File Icon

小鲁温度监控 v2.0.0.1001 单文件独立版.exe Malware Gen - Rapport d'analyse

Analyse technique

Nom du fichier 小鲁温度监控 v2.0.0.1001 单文件独立版.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.215.174
Version de la base de données 2025-04-29 23:00:20 UTC

Malware.Win32.Gen.cc!s1

Famille de malware: Gen

Ceci est un identifiant de détection générique pour les fichiers présentant des caractéristiques de cheval de Troie. Il indique un malware qui se déguise en logiciel légitime tout en contenant du code malveillant conçu pour compromettre la sécurité du système ou voler des informations.
N/A
Taux de détection
11,749,153
Taille du fichier (octets)
2025-04-30
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
bed06c1bb672ece1dc6428cc618d6f21
SHA1
fff0244bb28f03ac461e3d5eaae927675aa45761
SHA256
8cc5a8c60670fe424f6a821927baf483047b2b815e0681e580ad167d59c51517
SHA512
662242567db95fc0406fbc8cd93fab1a67b55b546da8a2240dac81c65c8932d0688fbb1f5a067a3b626e6c0b7a350192d54c0cb416fcabbc3d3e54e72a8207a6
ImpHash
de1fa96ad5bc81910ffb7ed552e29d0d

Analyse PE

Informations de base

Icône
Hachage: 2bf3a2f17dda742e602cf679d02b0e98
Flou: 7f5a48b856b37787baf3a9e5f979a764
dHash: b0f17171b96d69b1
Base d'image 0x00400000
Point d'entrée 0x0041a238
Heure de compilation 1992-06-19 22:22:17
Somme de contrôle 0x00b3b97f (Réel: 0x00b3b97f)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 6 bibliothèques
kernel32, user32, advapi32, oleaut32, gdi32, shell32
Exportations 0 fonctions
Ressources 18 Ressources
Sections 8 Sections

Informations de version

CompanyName 不再孤独-制作
FileDescription 小鲁温度监控 独立版
FileVersion 2, 0, 0, 1001
InternalName LdsLite.exe
LegalCopyright QQ:1294025141
OriginalFilename LdsLite.exe
ProductName 小鲁温度监控 独立版
ProductVersion 2, 0, 0, 1001
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
CODE 0x00001000 107,440 bytes 107,520 bytes 6.51 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 88CE445F0F1DC01B5B1FB53A086E1D84
DATA 0x0001c000 3,356 bytes 3,584 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E2A58858CDAA51C054B08E04A5672E7F
BSS 0x0001d000 10,493,445 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00a1f000 3,780 bytes 4,096 bytes 4.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8E9B96D27CE8C9EC77E33F3A176D299F
.tls 0x00a20000 12 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00a21000 37 bytes 512 bytes 0.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 07E697B88756B2C1408C4FCADE2A25A4
.reloc 0x00a22000 7,692 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00a24000 62,296 bytes 62,464 bytes 3.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 93F2C98FEEB5ECBD24DFE2705947CF25
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 18 (61,192 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 5 55,528 octets
90.7%
RT_STRING 7 4,116 octets
6.7%
RT_RCDATA 3 308 octets
0.5%
RT_GROUP_ICON 1 76 octets
0.1%
RT_VERSION 1 744 octets
1.2%
RT_MANIFEST 1 420 octets
0.7%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.Gen.cc!s1

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.Gen.cc!s1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware