Gridinsoft Logo
File Icon

Rapport d'analyse de ezCheckPrinting(activated)[1].exe

Analyse technique

Nom du fichier ezCheckPrinting(activated)[1].exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
196608:5vUM86wV+Aeps2oA4APwvHpsIh3p2Z8AZw5lSExL7:5v186S7eps2oALPuJP3xAG7
Version du scanner 1.0.211.174
Version de la base de données 2025-03-21 17:00:40 UTC

Fichier suspect détecté

Détecté par 28 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
39%
Taux de détection
6,761,984
Taille du fichier (octets)
28/72
Moteurs détectés
2025-03-21
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
3aa71c2ab5858e186e537670ee5585b6
SHA1
1fbbd57b2a27c3bebab5448fa728a95228edf2e2
SHA256
9c953445d882e92aaa24d9141e85b8b68b4a005fcef9f7d647dbf4807b12f50e
SHA512
6c1d96eba9d1433ea79ec35a5747ce61df9c34c009aea8965491a03f630f2adae4e8a3e0fdebaebc86749e4168f1da3101972c36482d64ea2728235087d5dd1a
ImpHash
3c029866402cd0e87160c4e37f17636e

Moteurs de sécurité avec détections (28 sur 72)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!3AA71C2AB585 Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
VirIT
Trojan.Win32.GenHeur.C Malicious
ESET-NOD32
a variant of Win32/Spy.LummaStealer.T Malicious
APEX
Malicious Malicious
Avast
Win32:SpywareX-gen [Trj] Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
Rising
Spyware.LummaStealer!8.1A464 (TFE:5:qpXfqpzBxHG) Malicious
F-Secure
Trojan.TR/Dropper.Gen Malicious
SentinelOne
Static AI - Malicious PE Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Generic ML PUA (PUA) Malicious
FireEye
Generic.mg.3aa71c2ab5858e18 Malicious
Avira
TR/Dropper.Gen Malicious
Antiy-AVL
Trojan/Win32.Caynamer Malicious
Microsoft
Trojan:Win32/Sabsik.FL.A!ml Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Malware/Win.Generic.C5742248 Malicious
VBA32
BScope.TrojanRansom.Stealc Malicious
Malwarebytes
Spyware.Lumma Malicious
TrendMicro-HouseCall
Trojan.Win32.VSX.PE04C9V Malicious
huorong
HVM:VirTool/Obfuscator.gen!A Malicious
AVG
Win32:SpywareX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
44 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 461f849288228b8ab2975ea84213580c
Flou: 5b45e36b5fa610cae402370f764e8121
dHash: 71e4c4d4d4dcd871
Base d'image 0x00400000
Point d'entrée 0x00401be0
Heure de compilation 2025-03-20 23:14:00
Somme de contrôle 0x0067e4bc (Réel: 0x0067e4bc)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 3 bibliothèques
KERNEL32, USER32, ADVAPI32
Exportations 0 fonctions
Ressources 34 Ressources
Sections 5 Sections

Informations de version

Comments The recipe suggestion feature has transformed my cooking experience
CompanyName DataPioneers Technologies.
FileDescription I love how it integrates with my email to streamline my workflow
FileVersion 5.3.52.287
InternalName TaskEaseApp
LegalCopyright Copyright (C) 2024-2025 by DataPioneers Technologies.
OriginalFilename AtomRPG.exe
ProductName Task Manager DeLuxe
ProductVersion 5.3.52.287
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 3,389 bytes 3,584 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C7942EE14531F8A6CDF4BCAA5E6C676D
.rdata 0x00002000 3,799 bytes 4,096 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 279E09BCB5022B21C577FE379C3386AB
.data 0x00003000 365,008 bytes 365,056 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E4BB2547038AD799ADB708130F4A024D
.rsrc 0x0005d000 6,387,689 bytes 6,387,712 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5AF241A003F597308FDAEBF25AA55793
.reloc 0x00675000 408 bytes 512 bytes 5.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 56379BA1983D10BCD46319B94687B56E
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 34 (6,385,794 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 10 232,253 octets
3.6%
RT_MENU 7 4,844 octets
0.1%
RT_DIALOG 4 1,254 octets
0%
RT_STRING 5 1,640 octets
0%
RT_ACCELERATOR 4 184 octets
0%
RT_RCDATA 1 6,144,000 octets
96.2%
RT_GROUP_ICON 1 146 octets
0%
RT_VERSION 1 1,092 octets
0%
RT_MANIFEST 1 381 octets
0%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
28 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware