Gridinsoft Logo
File Icon

Rapport d'analyse de airshipper.exe (Provides automatic updates for the voxel RPG Veloren.)

Analyse technique

Nom du fichier airshipper.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.213.174
Version de la base de données 2025-04-13 22:00:32 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
59,272,014
Taille du fichier (octets)
2025-04-13
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
1f484997c594717516cfd71c695fe226
SHA1
685ddd9d24b4f4017ced67569339fb1d9021850f
SHA256
af340a12777a0df2f601d9fa7069ba8781a0297683e1da3099f0b20b8a3d20b7
SHA512
4911e48f90c0e915e8478b1844c0dd1090c623607e8698519a536cf757f64ad5ce03382b778d9816638bacb12c633dea4466885e44132840c71ecd65db8f26b1
ImpHash
0325ce35b16205487c48e1c130200c40

Analyse PE

Informations de base

Icône
Hachage: d8f19d79b628d2134d03d74b7a1e4e1b
Flou: bb57a45fffc9d6a20d6680cb9e6a8f8a
dHash: d2eccce8a8b2d4cc
Base d'image 0x140000000
Point d'entrée 0x140001410
Heure de compilation 2024-12-28 17:54:40
Somme de contrôle 0x03892025 (Réel: 0x03892025)
Version OS 4.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 21 bibliothèques
Exportations 0 fonctions
Ressources 7 Ressources
Sections 24 Sections

Informations de version

FileDescription Provides automatic updates for the voxel RPG Veloren.
ProductName airshipper
ProductVersion 0.16.0
FileVersion 0.16.0
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 15,146,600 bytes 15,147,008 bytes 6.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A5FCA8EE386EBBC40A2DD25DD6B0C435
.data 0x00e73000 16,880 bytes 16,896 bytes 2.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A13CC8EE1E2CD0B8964884C269DF8395
.rdata 0x00e78000 19,157,200 bytes 19,157,504 bytes 6.79 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6D257993BFB3B7CD8FF189752868A191
.pdata 0x020be000 158,148 bytes 158,208 bytes 6.65 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 28EFCE3DABE78A8A648DCEBC6514D13C
.xdata 0x020e5000 238,364 bytes 238,592 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5822D858CA180ACFA519341B2874EADC
.bss 0x02120000 10,336 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x02123000 15,044 bytes 15,360 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FCE135BE9370D1C955DDB56FA8F30FDA
.CRT 0x02127000 120 bytes 512 bytes 0.54 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CF9B4E499EC21D8F285A7E340FF5C602
.tls 0x02128000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x02129000 67,752 bytes 68,096 bytes 7.27 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6EE5C2E16D5A17EC85215AD14F8EA4F3
.reloc 0x0213a000 122,688 bytes 122,880 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A109A3A68EF1F57851B809A77E8B0BA2
/4 0x02158000 5,536 bytes 5,632 bytes 2.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CBF642F98566D74697A6069B8EC8CA45
/19 0x0215a000 4,516,599 bytes 4,516,864 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7667E6584D01675E34F9303A21950A07
/35 0x025a9000 5,241,333 bytes 5,241,344 bytes 5.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A68433980E57DB885B7D0796268939E6
/47 0x02aa9000 20,941 bytes 20,992 bytes 4.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DB8198EB89FF95776A27EAC84AE664A6
/61 0x02aaf000 1,886,049 bytes 1,886,208 bytes 6.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F5C0FED06592742554FF1BDB3EBB6D8E
/73 0x02c7c000 9,104 bytes 9,216 bytes 4.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A121954FBC584B48A7F402C2D9E78F4E
/86 0x02c7f000 6,731,301 bytes 6,731,776 bytes 5.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 84446A69DD7A6FFCDE17842317A6B0AF
/97 0x032eb000 720 bytes 1,024 bytes 2.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1CE611C9E3759C98E7AB187DA3271529
/113 0x032ec000 2,276,864 bytes 2,276,864 bytes 2.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1568257F71949F6B9A49D6516340F906
/127 0x03518000 18,069 bytes 18,432 bytes 4.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 40028CDEC183141E7F1DE28F3F41960A
/143 0x0351d000 1,146,524 bytes 1,146,880 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AA34E00D026AE36C115F054F4F239035
/159 0x03635000 429,017 bytes 429,056 bytes 5.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0ED655395ADA20B077975390D85330F3
/172 0x0369e000 47,672 bytes 48,128 bytes 5.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 38397C3722A2C1D23298BC3A44113408
Alerte d'analyse d'entropie

3 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 7 (67,316 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 5 66,716 octets
99.1%
RT_GROUP_ICON 1 76 octets
0.1%
RT_VERSION 1 524 octets
0.8%

Analyse de la chaîne de certificats

Certificat Information
Produit airshipper
Description Provides automatic updates for the voxel RPG Veloren.
Version du fichier 0.16.0

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware