Gridinsoft Logo

Vcruntime140.dll Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier vcruntime140.dll
Type de fichier
PE32+ executable (DLL) (console) x86-64, for MS Windows
Version du scanner 1.0.221.174
Version de la base de données 2025-07-23 14:00:30 UTC
⚠

Trojan.Heur!.032100A2

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modÚles de comportement similaires.
N/A
Taux de détection
3,349,984
Taille du fichier (octets)
2025-07-23
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
aa4ff742fd13c70260c2142c01f17086
SHA1
7b7f75e301de62f628438080cddfc00e39876e62
SHA256
b2e1c47e195a27c129a8aa036186582d045e7e8805d7c1ff1d1cf1947c651aa4
SHA512
9aad4b070554dba76e72949a82206ed1862705a636f49f10dcac348cc428ae658524aaafa34ce9db68cf10a791cd9978ca0d3d289acff8f6ee7f2221af2403fa
ImpHash
4a020c7afafad4e9fdfde1def9f416b8

Analyse PE

Informations de base

▌
Base d'image 0x180000000
Point d'entrée 0x180596058
Heure de compilation 2021-07-26 21:27:40
Somme de contrÎle 0x0033add3 (Réel: 0x0033add3)
Version OS 6.0
Signatures PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 6 bibliothĂšques
kernel32, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-convert-l1-1-0
Exportations 71 fonctions
Ressources 1 Ressources
Sections 12 Sections

Informations de version

▌
CompanyName Microsoft Corporation
FileDescription MicrosoftÂź C Runtime Library
FileVersion 14.29.30133.0 built by: vcwrkspc
InternalName vcruntime140.dll
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename vcruntime140.dll
ProductName MicrosoftÂź Visual StudioÂź
ProductVersion 14.29.30133.0
Translation 0x0409 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00001000 63,650 bytes 34,768 bytes 7.97 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4CF496BE9A010DF3218BD7E81D949B23
0x00011000 16,618 bytes 5,934 bytes 7.90 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3B9BF89A996040B1FE2733D3A4F946A2
0x00016000 2,368 bytes 196 bytes 6.81 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1D4B6CD5F848CD403C7195F134805FF1
0x00017000 2,904 bytes 1,648 bytes 7.65 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CD50D73F3EC98E47D4396D1D2395EF30
0x00018000 244 bytes 138 bytes 6.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 222C56F9A78F4B8DF61FB5BE17736276
0x00019000 1,016 bytes 439 bytes 7.49 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 50C8B12F03C245A0CD80521E9455007D
0x0001a000 416 bytes 388 bytes 6.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E0E353FBFF871675022EA188DFBE97AC
.exports 0x0001b000 4,096 bytes 2,560 bytes 4.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DD21C67EB11801B342BCF8ABF5BB2291
.imports 0x0001c000 4,096 bytes 512 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AAC0F9DB62D25E1D870F886B70AEF9B6
.rsrc 0x0001d000 4,096 bytes 1,024 bytes 3.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AA8AACA792D40C30CABF65114E5CFE18
.themida 0x0001e000 5,734,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00596000 3,291,136 bytes 3,290,712 bytes 7.96 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 34B26A80C5BD4A11741589610EAC926B
Alerte d'analyse d'entropie

4 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

2 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 1 (916 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 916 octets
100%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.032100A2

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.032100A2 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware