Gridinsoft Logo
File Icon

Rapport d'analyse de gta_sa.exe

Analyse technique

Nom du fichier gta_sa.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.217.174
Version de la base de données 2025-05-31 03:00:23 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
15,806,464
Taille du fichier (octets)
2025-05-31
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
a2929a61e4d63dd3c15749b2b7ed74ae
SHA1
3a184bf69104e52e8396261432d9324211ef74bc
SHA256
af63c3b85c5a30a1fb4318ede6add911933ccc63ddac2f57eb63b7fbe212b8e2
SHA512
99aa7fc8d89779aae8ef18819927070d93a380fe5991b1dc949c03dda45351b889adfb7d834f92ed8bff3d0b66b6522be5f37078eaeae993d78e04ae463c772b
ImpHash
94d2e3e9ed67b3408c90b8ce6e445946

Analyse PE

Informations de base

Icône
Hachage: 3f3b8db35f03df7666b48c6145ce7ece
Flou: c3490d0dc955fceff9c25d498de3397c
dHash: 8e87878e9e9c8eb6
Base d'image 0x00400000
Point d'entrée 0x00825330
Heure de compilation 1970-03-07 10:30:28
Somme de contrôle 0x00000000 (Réel: 0x00f150bc)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 9 bibliothèques
WINMM, vorbisfile, WS2_32, EAX, KERNEL32, USER32, GDI32, ADVAPI32, ole32
Exportations 0 fonctions
Ressources 3 Ressources
Sections 11 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 4,550,656 bytes 4,547,946 bytes 6.70 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 28142B397A344E71F992449B67A8D7FD
_rwcseg 0x00458000 4,096 bytes 1,105 bytes 4.94 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F83D20B9C53F03555F49F20473281380
.rdata 0x00459000 311,296 bytes 307,892 bytes 5.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6CE3CBDBC0F898EA9EBFE43F50B4A490
.data 0x004a5000 4,173,824 bytes 267,608 bytes 4.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 82F9DB78E8480C0B3F40835CADA2ACA3
_TEXT_HA 0x008a0000 69,632 bytes 68,226 bytes 6.64 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 66493140EE2C08E11FEEC07EFBC2BE24
_rwdseg 0x008b1000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x008b2000 4,096 bytes 4,096 bytes 1.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 38B317A39F3C40F22118A557328881C5
.text 0x008b3000 5,406,720 bytes 5,352,816 bytes 6.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4C82413FD45EF2A7E08263EEC66FB6DC
.data 0x00ddb000 2,850,816 bytes 2,845,542 bytes 3.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9BF65B736DD25C397492BFD76A33D618
.dev1 0x01093000 12,898,304 bytes 599,820 bytes 7.01 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 18A49707F2A486B59326F43CEA56B030
.dev2 0x01ce0000 4,194,304 bytes 1,789,952 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FCC4E59844EE66DE2B55D6E5F6005199
Alerte d'analyse d'entropie

3 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 3 (1,076 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 744 octets
69.1%
RT_DIALOG 1 312 octets
29%
RT_GROUP_ICON 1 20 octets
1.9%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware