Gridinsoft Logo
File Icon

Rapport d'analyse de UrbanVPN.exe (UrbanVPN Installer)

Analyse technique

Nom du fichier UrbanVPN.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
786432:lFxb8yuOgT97chQGmJBx6oS/rY5eyPICffWaZ3u0DSvU5k9ztxYcGpttD7yBG/jN:lFxb8yuOgJ7cmGQTaY5TPICfhRw8O9Bq
Version du scanner 1.0.231.174
Version de la base de données 2025-12-22 08:00:33 UTC

Fichier suspect détecté

Détecté par 21 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
29%
Taux de détection
44,277,672
Taille du fichier (octets)
21/72
Moteurs détectés
2025-12-22
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
ba3eb1aeed9e827cd5cc965693963527
SHA1
93f0a27f4766003ec49e0a34b5b8b7f52fc8b59f
SHA256
9bc24ec047408252caac3ab36b6a6ee3c9f254de7e6b3d16d1d85f9608c7a34a
SHA512
42bfdef1c202965fbcd1ca35f5f66840f2fa19417f85d291489058bf4d28028e632b0c6571c85962e83682c049bd6218bb6084793be721a0f62ad61d761b6983
ImpHash
262f7b623746b414d0e9c48c1d61145e

Moteurs de sécurité avec détections (21 sur 72)

MicroWorld-eScan
Application.Deceptor.BOP Malicious
CTX
exe.trojan.deceptor Malicious
Skyhigh
Artemis Malicious
ALYac
Application.Deceptor.BOP Malicious
VIPRE
Application.Deceptor.BOP Malicious
K7AntiVirus
Riskware ( dec005171 ) Malicious
BitDefender
Application.Deceptor.BOP Malicious
K7GW
Riskware ( dec005171 ) Malicious
Arcabit
Application.Deceptor.BOP Malicious
VirIT
Deceptor.UrbanVPN.ESU Malicious
Kaspersky
not-a-virus:Server-Proxy.Win32.Agent.am Malicious
Emsisoft
Application.Deceptor.BOP (B) Malicious
Google
Detected Malicious
Varist
W32/ABRisk.OVSX-9331 Malicious
GData
Application.Deceptor.BOP Malicious
VBA32
BScope.TrojanPSW.Stealer Malicious
DeepInstinct
MALICIOUS Malicious
Panda
PUP/Generic Malicious
MaxSecure
Trojan.Malware.512468668.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
alibabacloud
ProxyTool:Win/Agent.at Malicious
51 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 00fd01372621b416740aed5f73826f62
Flou: ec4e0374c11938d2e32f73c850de766e
dHash: 78f0b2b2b2b2f078
Base d'image 0x00400000
Point d'entrée 0x006351b0
Heure de compilation 2025-03-03 13:51:40
Somme de contrôle 0x02a3ba59 (Réel: 0x02a3ba59)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB C:\ReleaseAI\win\Release\stubs\x86\ExternalUi.pdb
Signature numérique OK
Importations 2 bibliothèques
KERNEL32, imagehlp
Exportations 0 fonctions
Ressources 44 Ressources
Sections 7 Sections

Informations de version

CompanyName Urban Cyber Security
FileDescription UrbanVPN Installer
FileVersion 4.0.4.0
InternalName UrbanVPN-dev-v4.0.4.0-64914ed-release-prod
LegalCopyright Copyright (C) 2025 Urban Cyber Security
OriginalFileName UrbanVPN-dev-v4.0.4.0-64914ed-release-prod.exe
ProductName UrbanVPN
ProductVersion 4.0.4.0
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 2,920,522 bytes 2,920,960 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2F658EF00BE6E7AC3CF2ABC281F698EA
.rdata 0x002cb000 774,496 bytes 774,656 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9A9D50390430CA34D3C16921E5068C82
.data 0x00389000 60,184 bytes 13,824 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D9466D8A146D620CB08C982291A4FFCB
.didat 0x00398000 1,828 bytes 2,048 bytes 4.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6B60FA3D5534070B11A20EDB485C5E96
.fptable 0x00399000 128 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0039a000 204,500 bytes 204,800 bytes 5.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 39B2FF197DABCCA1BABA17B841AFB386
.reloc 0x003cc000 198,944 bytes 199,168 bytes 6.58 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FA56DAF9024D98270923CCF8C869806F
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 44 (202,132 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_BITMAP 6 26,098 octets
12.9%
RT_ICON 5 43,543 octets
21.5%
RT_DIALOG 5 1,198 octets
0.6%
RT_STRING 15 11,574 octets
5.7%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 900 octets
0.4%
RT_HTML 10 116,736 octets
57.8%
RT_MANIFEST 1 2,063 octets
1%

Analyse de la chaîne de certificats

Certificat Information
Produit UrbanVPN
Description UrbanVPN Installer
Version du fichier 4.0.4.0
Nom original UrbanVPN-dev-v4.0.4.0-64914ed-release-prod.exe
Date de signature 12:03 AM 10/29/2025 (74 jours)
Statut de vérification Signed
Signataires Urban Cyber Security Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contre-signataires DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Nom interne UrbanVPN-dev-v4.0.4.0-64914ed-release-prod
Copyright Copyright (C) 2025 Urban Cyber Security
Résumé de la chaîne de certificats
Microsoft Corporation #1 Principal
Période de validité: 2023-11-16 19:08:59 → 2024-11-14 19:08:59
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 03 AE 2D 35 51 C8 53 8F 55 1D 00 00 00 00 03 AE
Microsoft Code Signing PCA 2011 #2 Chaîne
Période de validité: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algorithme de signature: sha256RSA
Numéro de série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Chaîne
Période de validité: 2023-10-12 19:06:59 → 2025-01-10 19:06:59
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 DA 8E D5 C9 5A 00 D1 11 B1 00 01 00 00 01 DA
Microsoft Time-Stamp PCA 2010 #4 Chaîne
Période de validité: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Chaîne
Période de validité: 2023-10-19 19:51:56 → 2024-10-16 19:51:56
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 03 A5 41 11 E8 F0 7F BE 0B 75 00 00 00 00 03 A5
Microsoft Time-Stamp Service #6 Chaîne
Période de validité: 2023-12-06 18:45:51 → 2025-03-05 18:45:51
Algorithme de signature: sha256RSA
Numéro de série: 33 00 00 01 F0 2A 7C 1D 59 3B E6 1F AD 00 01 00 00 01 F0
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #7 Chaîne
Période de validité: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Urban Cyber Security Inc. #8 Chaîne
Période de validité: 2025-04-28 00:00:00 → 2026-05-26 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 01 C7 99 B8 AF 29 5A C5 75 2A 2B 17 3B 77 69 41
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #9 Chaîne
Période de validité: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #10 Chaîne
Période de validité: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #11 Chaîne
Période de validité: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
21 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware