Gridinsoft Logo
File Icon

Nezur.exe Hack Patcher - Rapport d'analyse

Analyse technique

Nom du fichier Nezur.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.171.174
Version de la base de données 2024-04-06 15:00:18 UTC

Hack.Win64.Patcher.cl

Famille de malware: Patcher

Le logiciel Patcher modifie les programmes existants pour contourner les restrictions de licence ou permettre une utilisation non autorisée. Ces outils sont associés au piratage logiciel et peuvent introduire des vulnérabilités de sécurité ou du malware supplémentaire dans les systèmes.
N/A
Taux de détection
27,741,426
Taille du fichier (octets)
2024-04-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
9368fd67654ec71b2d52dd0d8fa31bdc
SHA1
5550c19ead9a17988d30247b646be69b776cb693
SHA256
bc07898a6136045b88ae61abdf5cb081a4b7ad792c555afce1c42b3ce43cdf0a
SHA512
e6f06371262b4de8ec57800c2a06492f1e977b7a05bb34258fc1d27ab11cb089776fcca6bffdc64a407c222a5b998d5a36aedc829342baf50707600912268ae6
ImpHash
90d2464c05751e0163b327ef7e8a4518

Analyse PE

Informations de base

Icône
Hachage: d8479ea2357ad0bd84bea401a74950cf
Flou: 71c37674cdd5be6d2d058fe344114b08
dHash: c0ccdcd4d4cccc00
Base d'image 0x140000000
Point d'entrée 0x140014310
Heure de compilation 2023-10-19 10:08:00
Somme de contrôle 0x00000000 (Réel: 0x01a78ba5)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB D:\a\_work\1\s\artifacts\obj\win-x64.Release\corehost\apphost\standalone\apphost.pdb
Signature numérique The PE file does not contain a certificate table.
Importations 12 bibliothèques
Exportations 0 fonctions
Ressources 4 Ressources
Sections 7 Sections

Informations de version

Translation 0x0000 0x04b0
CompanyName Offical Copy Of Nezur
FileDescription Nezur
FileVersion 1.0.0.0
InternalName Nezur.dll
LegalCopyright
OriginalFilename Nezur.dll
ProductName Nezur
ProductVersion 1.0.0+60f28a6c0462f73cb16d51601590ad76a8b6ae77
Assembly Version 1.0.0.0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 101,468 bytes 101,888 bytes 6.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DB619AD0F43936A062F6ECBA78F61F6C
.rdata 0x0001a000 39,970 bytes 40,448 bytes 4.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7CBD43BF2A1D98DF014F1F38EC45A295
.data 0x00024000 5,480 bytes 2,560 bytes 2.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 266816B2D6EC980A54C151B977867B9E
.pdata 0x00026000 5,460 bytes 5,632 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A17FA188176F389A31994955D6F12E26
_RDATA 0x00028000 348 bytes 512 bytes 3.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2BB8B9E702535D216CF9F725E3678D9B
.reloc 0x00029000 840 bytes 1,024 bytes 4.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3EBDD3C3BCD1B19AA6D3E24E5082BA06
.rsrc 0x0002a000 8,780 bytes 9,216 bytes 4.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3AC4683FBD25D840BD24C66B6EF4BE6B

Analyse des ressources

Total des ressources: 4 (8,475 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 4,264 octets
50.3%
RT_GROUP_ICON 1 20 octets
0.2%
RT_VERSION 1 780 octets
9.2%
RT_MANIFEST 1 3,411 octets
40.2%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Hack.Win64.Patcher.cl

Gridinsoft est capable d'identifier et de supprimer Hack.Win64.Patcher.cl sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware