Gridinsoft Logo
File Icon

FL64.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier FL64.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.216.174
Version de la base de données 2025-05-06 21:00:16 UTC
⚠

Trojan.Heur!.00052033

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modÚles de comportement similaires.
N/A
Taux de détection
3,348,792
Taille du fichier (octets)
2025-05-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
216c4bf1c3cc4832ec086b33d16032ab
SHA1
6da9ec79aeaf864049809403e472350758ff50e2
SHA256
94848de6a3aad71bc3aa648810e347bf6eddddf096a523294c9aa3b89b9b0e9b
SHA512
08140bca14135eb29ec49b86a9592e070844dc35e95b7e5ca9ddb9893d19056d8ec3ab1c2905f72aa0b9fd1843737bb8d0979ab2547b6d1439bcf4cf9657ffaf
ImpHash
f798f483adcaf2207365657e7ddb20c2

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 0ae26ef28b4d6932e1e5c1be6e312dfe
Flou: 65c101bdf2d311ed3fbfd74fba495bcb
dHash: f8f87879793998e8
Base d'image 0x140000000
Point d'entrée 0x1400309c4
Heure de compilation 2025-01-31 08:48:16
Somme de contrÎle 0x003392de (Réel: 0x0033312f)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique Chain verification from CN=Image Line (serial:-134698403968793511265905581838736896500, sha1:bbc705d3179ba1cdde5afb573345260b0fb6d31c) failed: The X.509 certificate provided is self-signed - "Common Name: Image Line"
Importations 5 bibliothĂšques
KERNEL32, USER32, ADVAPI32, WINTRUST, CRYPT32
Exportations 2 fonctions
Ressources 16 Ressources
Sections 8 Sections

Informations de version

▌
CompanyName Image-Line
FileDescription FL Studio
FileVersion 24.2.2.4597
InternalName FL
LegalCopyright Copyright © 1998-2025 by Image-Line. All rights reserved.
OriginalFilename FL.exe
ProductName FL Studio
ProductVersion 24.2.2.4597
Translation 0x0009 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 360,080 bytes 360,448 bytes 6.51 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2B92CBA5277D335AB0930EE81A8EB23E
.rdata 0x00059000 95,014 bytes 95,232 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BAA6A03A00C470C74A1E2E19DCF0F8FD
.data 0x00071000 78,596 bytes 7,168 bytes 3.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CF2A7F6C1661F7DC6112161CAB6CDF5B
.pdata 0x00085000 13,428 bytes 13,824 bytes 7.85 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B3A2523B561FB8278A9BA63EA6CA67D8
_RDATA 0x00089000 244 bytes 512 bytes 2.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7CCD223146A11AE9E3CE507D6C254E2E
.W& 0x0008a000 2,756,576 bytes 2,756,608 bytes 7.28 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 194C9CD5BF175C4BFFC629A704F16BDF
.rsrc 0x0032b000 103,179 bytes 103,424 bytes 7.13 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7FD2E6C7A2286967AA6FC8777E80DABC
.reloc 0x00345000 3,472 bytes 3,584 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5A8DD92EADDC84A0AD66358885A1423E
Alerte d'analyse d'entropie

1 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

3 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 16 (102,294 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 13 100,055 octets
97.8%
RT_GROUP_ICON 1 188 octets
0.2%
RT_VERSION 1 752 octets
0.7%
RT_MANIFEST 1 1,299 octets
1.3%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

Chain verification from CN=Image Line (serial:-134698403968793511265905581838736896500, sha1:bbc705d3179ba1cdde5afb573345260b0fb6d31c) failed: The X.509 certificate provided is self-signed - "Common Name: Image Line"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.00052033

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.00052033 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware