Gridinsoft Logo
File Icon

Setup.exe Malware AI - Rapport d'analyse

Analyse technique

Nom du fichier setup.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Version du scanner 1.0.227.174
Version de la base de données 2025-10-15 01:00:15 UTC

Malware.Win32.AI.cld

Famille de malware: AI

La détection basée sur l'IA améliore les méthodes antivirus traditionnelles basées sur signatures en identifiant les modèles comportementaux et les anomalies. Cette approche améliore la détection de variantes de malware nouvelles et polymorphes qui peuvent échapper aux mesures de sécurité conventionnelles.
N/A
Taux de détection
3,413,504
Taille du fichier (octets)
2025-10-15
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
502499b96bf2212bc09bd8dd63a933d7
SHA1
740f8fd0fc73870ef098e7476b764c62fd714b8f
SHA256
b41c9e938c003001bdf0743e11b3a77bf545821d49a10f5f7dbfdf7311a02431
SHA512
2273a768fada2ee3c92300494414d25975dd863ed465912fadc1675ed340ad19fac10c80d66164815a125e3c13e47fdec3b5d3ce0c32c2e8485dd9a59c0ee273
ImpHash
ab2f6ffb15e947ba3ab8e30af93204d9

Analyse PE

Informations de base

Icône
Hachage: 52956fcf7b8865ed7818b26cd9eb281e
Flou: 13a552c0ac5374ddc9385532b1a25090
dHash: 17457170e46d0141
Base d'image 0x00400000
Point d'entrée 0x009db120
Heure de compilation 2019-07-25 10:38:46
Somme de contrôle 0x00000000 (Réel: 0x0034ac2d)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Signature numérique No valid SignedData structure was found.
Importations 8 bibliothèques
ADVAPI32, GDI32, KERNEL32, ole32, SHELL32, USER32, VCRUNTIME140, WINMM
Exportations 0 fonctions
Ressources 6 Ressources
Sections 3 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
UPX0 0x00001000 2,793,472 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x002ab000 3,346,432 bytes 3,343,360 bytes 7.67 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 006146654DEADCD6BFB7EF024F4A18AF
.rsrc 0x005dc000 69,632 bytes 69,120 bytes 2.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D935F3A79C0958CB7F873378FAB94E1F
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 6 (673,307 octets)
Type de ressource Nombre Taille totale Pourcentage
AFX_DIALOG_LAYOUT 1 2 octets
0%
RT_BITMAP 1 604,600 octets
89.8%
RT_ICON 1 67,624 octets
10%
RT_DIALOG 1 680 octets
0.1%
RT_GROUP_ICON 1 20 octets
0%
RT_MANIFEST 1 381 octets
0.1%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Malware.Win32.AI.cld

Gridinsoft est capable d'identifier et de supprimer Malware.Win32.AI.cld sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware