Gridinsoft Logo
File Icon

Rapport d'analyse de sudo.exe (sudo)

Analyse technique

Nom du fichier sudo.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.256.174
Version de la base de données 2026-10-04 10:07:03 UTC
✓

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
970,272
Taille du fichier (octets)
2026-10-04
Date d'analyse

Scanner un autre fichier

Le fichier envoyé est traité pour l’analyse, mais le fichier lui-même n’est ni conservé ni transmis à des tiers. Les noms de fichiers et les résultats peuvent figurer dans des rapports publics. Avant d’envoyer des éléments confidentiels, contactez le support pour convenir du mode d’envoi et des conditions de traitement. Support · Comment nous utilisons vos données

Identification du fichier

Type de hachage Valeur Action
MD5
deded41dfeac792a59f32f6169416f2d
SHA1
e9b2f9d17a78673167c5d75ce0e6a96a4d31c2e6
SHA256
91739478be752086cd1a0c3c88ca3d84397e4decad1338f1b72e200f0e44614d
SHA512
17aed91623889c9069511bdac421b9eaefb5aa6289afd6091f943370f4a61191ca35381a64b224afb8b1ddf8a7446bc4418f50a6e4d1799ee9d39a024ae8e451
ImpHash
843a9503d2834679010ef5a7f9c41ddd

Analyse PE

Informations de base

▼
Icône
Hachage: 09a5ebcc81eea5fc13c90cc132269730
Flou: 245df93da8c5b1bb133422155a83bed8
dHash: f0ec92b6b2dae871
Base d'image 0x140000000
Point d'entrée 0x140099300
Heure de compilation 2025-11-06 00:26:32
Somme de contrôle 0x000fc869 (Réel: 0x000fc869)
Version OS 6.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Chemin PDB sudo.pdb
Signature numérique OK
Importations 17 bibliothèques
Exportations 0 fonctions
Ressources 55 Ressources
Sections 6 Sections

Informations de version

▼
FileVersion 1.0.1
FileDescription sudo
ProductVersion 1.0.1
ProductName sudo
Translation 0x0000 0x04b0

Sections PE

▼
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 646,848 bytes 647,168 bytes 6.17 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 556BCB72E08F1846C558565C81CF496E
.rdata 0x0009f000 117,544 bytes 117,760 bytes 5.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 579174BE67121C25E3CC3951B9524189
.data 0x000bc000 4,512 bytes 2,560 bytes 1.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DCE3B43D0875B00C8F0298357A1E44E3
.pdata 0x000be000 13,404 bytes 13,824 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5D3F67A38E5F7A1950B005BD1C7E2656
.rsrc 0x000c2000 174,216 bytes 174,592 bytes 6.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 005E0559438329D43281BEBE2EA0E861
.reloc 0x000ed000 3,008 bytes 3,072 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 96E8AF189071D2E6A53E172D9204D92E

Analyse des ressources

▼
Total des ressources: 55 (172,117 octets)
Type de ressource Nombre Taille totale Pourcentage
WEVT_TEMPLATE 1 1,562 octets
0.9%
RT_ICON 8 93,794 octets
54.5%
RT_STRING 42 75,788 octets
44%
RT_MESSAGETABLE 1 144 octets
0.1%
RT_GROUP_ICON 1 118 octets
0.1%
RT_VERSION 1 408 octets
0.2%
RT_MANIFEST 1 303 octets
0.2%

Analyse de la chaîne de certificats

▼
Certificat Information
Produit sudo
Description sudo
Version du fichier 1.0.1
Date de signature 12:29 AM 11/06/2025 (333 jours)
Statut de vérification Signed
Signataires Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Contre-signataires Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Résumé de la chaîne de certificats
Microsoft Corporation #1 Principal
Période de validité: 2025-06-19 18:21:37 → 2026-06-17 18:21:37
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 04 85 5E 99 EC 0E 59 2F CD D7 00 00 00 00 04 85
Microsoft Code Signing PCA 2011 #2 Chaîne
Période de validité: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algorithme de signature: sha256RSA
Numéro de série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Chaîne
Période de validité: 2025-01-30 19:42:55 → 2026-04-22 19:42:55
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 02 09 08 07 E0 F9 5C 8C E6 55 00 01 00 00 02 09
Microsoft Time-Stamp PCA 2010 #4 Chaîne
Période de validité: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware