Gridinsoft Logo
File Icon

易木清单小助手.vmp.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier 易木清单小助手.vmp.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.226.174
Version de la base de données 2025-10-05 19:00:29 UTC

Trojan.Heur!.02252421

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modèles de comportement similaires.
N/A
Taux de détection
10,584,064
Taille du fichier (octets)
2025-10-05
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
3d5625e3b8117d0b979b7f389379d243
SHA1
956c3a9c28304ce60bbf781601e9c0f2671a9562
SHA256
9a86bc9e7a4741092bd17591377dc1b81d4bfee8ce30c2eba39728e97d25d130
SHA512
edd8729aa67d37aca81a859fad672a9d5516450b687297ff4dfd9750b665ef8ffc15a1d2e38b9f856c696482dd591cd9f5c16d9488bdf6b47d4806494edca721
ImpHash
fb837980536f004e004a1240f57734d2

Analyse PE

Informations de base

Icône
Hachage: fb4f0cd1b3a4e7524e559c895ad338b9
Flou: 1db8c319597f0dd81b2a90b75a1e4bd9
dHash: 2b23292929292900
Base d'image 0x00400000
Point d'entrée 0x00d670c8
Heure de compilation 2025-10-05 16:41:58
Somme de contrôle 0x00000000 (Réel: 0x00a235c8)
Version OS 5.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 15 bibliothèques
Exportations 12 fonctions
Ressources 63 Ressources
Sections 7 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,878,297 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x001cc000 1,043,457 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x002cb000 3,197,942 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.vmps0 0x005d8000 2,432,198 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.vmps1 0x0082a000 2,984 bytes 4,096 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 330776E0C8C06A6B3CE9D29729F22A73
.vmps2 0x0082b000 10,499,248 bytes 10,502,144 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CDB5827677D57B06725A53E2AA371E62
.rsrc 0x0122f000 3,077,522 bytes 73,728 bytes 2.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3D904B9577332EEA876B80036A375BFA
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 63 (3,073,883 octets)
Type de ressource Nombre Taille totale Pourcentage
DLL 1 2,986,414 octets
97.2%
TEXTINCLUDE 3 370 octets
0%
RT_CURSOR 4 1,104 octets
0%
RT_BITMAP 17 7,276 octets
0.2%
RT_ICON 3 68,664 octets
2.2%
RT_MENU 2 656 octets
0%
RT_DIALOG 14 6,188 octets
0.2%
RT_STRING 12 2,380 octets
0.1%
RT_GROUP_CURSOR 3 74 octets
0%
RT_GROUP_ICON 3 60 octets
0%
RT_MANIFEST 1 697 octets
0%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.02252421

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.02252421 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware