Gridinsoft Logo

Rapport d'analyse de mortemsuck.dll

Updated on 2024-07-04 (2 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en ligne v.1.0.181.174
Version de la base de données: 2024-07-04 16:00:33

Trojan Vmprotect Fichier suspect

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.

File mortemsuck.dll
Vérifié 2024-07-04 13:25:47
Type Win32 DLL
Menace Trojan Vmprotect
MD5 76d0869f111f717120806c6bc9fa4bc8
SHA1 3441d2a2a14a2431fbc956216a4c2dad205a276a
SHA256 b0dac6b9c202a2ad01739dbda54f1b8bc75d3afe018163ccea2985d08b1540ba
SHA512 a58a6c1720823b5525403b01b1b8dfce7d8371092627ba1c72675d9500d858d7b81a7b3de6e1c4e2277bcca8ebfaa57fb59b393b0d1f5bc11999839b1bf81a1e
Imphash ca072c85de402ad2ed1f58e0306011a4
File Size 5720576 bytes
Rapport d'analyse de mortemsuck.dll - Download Now

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur le fichier exécutable portable

Image Base: 0x180000000
Entry Point: 0x180404c98
Compilation: 2024-02-25 14:53:34
Checksum: 0x00000000 (Actual: 0x0057ff83)
OS Version: 6.0
PEiD: PE32+ executable (DLL) (console) x86-64, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 9
Imports: KERNEL32, USER32, GDI32, OPENGL32, WTSAPI32,
Exports: 0
Resources: 1

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x00013d12 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rdata 0x00015000 0x0000aa1a 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.data 0x00020000 0x00001fd8 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.pdata 0x00022000 0x00001440 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
_RDATA 0x00024000 0x000001f4 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.vmp0 0x00025000 0x00388582 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.vmp1 0x003ae000 0x00574064 0x00574200 aeaf942ea16f6151698678fe542a2203 7.91
.reloc 0x00923000 0x000000e0 0x00000200 4cefb2e9e57b5bf6eb1708af13f599ba 2.11
.rsrc 0x00924000 0x000001d5 0x00000200 40e5d2addc62a170629dcf7f13ed7e98 4.72

Laisser un commentaire *

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware