Gridinsoft Logo
File Icon

Rapport d'analyse de freebrowser-6.0.6.exe (FreeBrowser)

Analyse technique

Nom du fichier freebrowser-6.0.6.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (console) x86-64, for MS Windows
Hachage SSDEEP
393216:syMw2IuIz4IAVRj34v2w4GVea2wyVXNgbEQGCkwMotlBzr0wY8KHK1LfBQiyFfMs:RMw29dj3elpVpyREEskwMoMI1CilH9
Version du scanner 1.0.183.174
Version de la base de données 2024-08-04 18:00:38 UTC

Fichier suspect détecté

Détecté par 10 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
14%
Taux de détection
42,898,944
Taille du fichier (octets)
10/74
Moteurs détectés
2024-08-04
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
c808cda5a8b462de4786f52d274f69e6
SHA1
f2432ff8aa983c53130750182798c08e8d581465
SHA256
b8636cb5784230bc4309fb38f95ba412748ab2a625e34832af49cddab8ba6a7e
SHA512
170abae20f36cbcd49070af68b99a85c8c0b01f5e10dc94890373860592ee733dfe3232bbd49eae24e94321d610ce9986238775c0f3535fb582b2273304f4d43
ImpHash
c2d457ad8ac36fc9f18d45bffcd450c2

Moteurs de sécurité avec détections (10 sur 74)

Elastic
malicious (moderate confidence) Malicious
Sangfor
Trojan.Win32.Save.a Malicious
Alibaba
Trojan:Win64/Malgent.8e10a784 Malicious
Paloalto
generic.ml Malicious
McAfeeD
ti!B8636CB57842 Malicious
Ikarus
Trojan-PSW.Agent Malicious
Antiy-AVL
Trojan/Win64.Malgent Malicious
Microsoft
Trojan:Win64/Malgent!MSR Malicious
MaxSecure
Trojan.Malware.221268428.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
64 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 08a60b26219a49ac4a88bc58aceda0c1
Flou: 76525a935bfee0a9e315c19b364f67ad
dHash: 0f2361793c592b0f
Base d'image 0x00400000
Point d'entrée 0x0046da00
Heure de compilation 1970-01-01 00:00:00
Somme de contrôle 0x00000000 (Réel: 0x028f5994)
Version OS 6.1
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 1 bibliothèques
kernel32
Exportations 0 fonctions
Ressources 4 Ressources
Sections 9 Sections

Informations de version

CompanyName GreatFire.org
FileDescription FreeBrowser
FileVersion 6.0.6.0
ProductName FreeBrowser
ProductVersion 6.0.6.0
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 7,348,497 bytes 7,348,736 bytes 6.28 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 71E1E2A5A1B6081CE2560F48DFEAA275
.rdata 0x00704000 35,024,472 bytes 35,024,896 bytes 7.87 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 68678241D0A6717AC5E005F7178E567E
.data 0x0286b000 872,002 bytes 252,928 bytes 4.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1FAF533AAF7FA8AD16CD146BEB1D3344
.pdata 0x02940000 124,020 bytes 124,416 bytes 5.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0D0374CB527CF9795DC2C12DD26F0910
.xdata 0x0295f000 192 bytes 512 bytes 1.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 01F5EE861DBFB401A361B6AAD3A28BC9
.idata 0x02960000 1,364 bytes 1,536 bytes 4.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C4B01D36DBAD95D2B7BBFBDC332C84ED
.reloc 0x02961000 99,760 bytes 99,840 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 13F7B56F9241436E957A50345FBEAA22
.symtab 0x0297a000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x0297b000 43,680 bytes 44,032 bytes 3.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B376C1F8A53286EE4D17386ADCB03DD
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 4 (43,362 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 41,640 octets
96%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 500 octets
1.2%
RT_MANIFEST 1 1,202 octets
2.8%

Analyse de la chaîne de certificats

Certificat Information
Produit FreeBrowser
Description FreeBrowser
Version du fichier 6.0.6.0

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
10 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware