Gridinsoft Logo

Rapport d'analyse de lunar-tool.exe

Analyse technique

Nom du fichier lunar-tool.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.228.174
Version de la base de données 2025-10-21 16:00:14 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
3,531,776
Taille du fichier (octets)
2025-10-21
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
cff0de2916130f5dc550cdbdb94bb094
SHA1
610b0fdd80b2fc299ca89f2d2dc958e935e51a07
SHA256
bf9007129362436b6c8a8c29e506f357e12e0abdb5fd6507a48c9400c5b42312
SHA512
103f1028fe4ecef5061487ae595ad872fbd236e014e691316ab3ad51b0eb808c2ce0a043e48be4cdd61f9b839464979b7fb92715a9c14f2d491b154ce8093d47
ImpHash
d42595b695fc008ef2c56aabd8efd68e

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x140075d20
Heure de compilation 1970-01-01 00:00:00
Somme de contrôle 0x00000000 (Réel: 0x0035fe7a)
Version OS 6.1
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 1 bibliothèques
kernel32
Exportations 0 fonctions
Ressources 0 Ressources
Sections 16 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,071,377 bytes 1,071,616 bytes 6.22 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C683C1F3D749D18FAD15653DC621B23D
.rdata 0x00107000 1,187,072 bytes 1,187,328 bytes 5.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2C9A42716B57B4A59CECE5013C5B2E25
.data 0x00229000 434,088 bytes 133,120 bytes 4.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DD307077AEFA86B94E68EB600F0310EA
.pdata 0x00293000 26,472 bytes 26,624 bytes 5.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3632DCF1415E8EB6B269450F08F4B1F5
.xdata 0x0029a000 180 bytes 512 bytes 1.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 136F934A92B4F7BD598FB5B9DA500E1A
/4 0x0029b000 340 bytes 512 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES BCDDEF00414A946919302442928E542E
/19 0x0029c000 226,225 bytes 226,304 bytes 7.99 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 1EF56450B9DD9F26D65A580511AFE58E
/32 0x002d4000 43,340 bytes 43,520 bytes 7.93 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 41E03F73346B44D537F6BACCE31472C3
/46 0x002df000 48 bytes 512 bytes 0.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 40CCA7C46FC713B4F088E5D440CA7931
/65 0x002e0000 365,160 bytes 365,568 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 8B4C2EFD2F36DD04F65FA741A3FF7606
/78 0x0033a000 185,529 bytes 185,856 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES EF2C2A75027D76580B82D140A7F34964
/95 0x00368000 95,341 bytes 95,744 bytes 7.99 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 4E1BC241E66B8B6FD4AEB7D0ADF0E985
/112 0x00380000 5,396 bytes 5,632 bytes 7.68 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 62DC3DB75958B558C15251E51C65727C
.idata 0x00382000 1,342 bytes 1,536 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1E4315829952BB76DAD0508EAAF0B793
.reloc 0x00383000 22,032 bytes 22,528 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 62483E80D3B16A8B184EC51FBE679E1D
.symtab 0x00389000 162,881 bytes 163,328 bytes 5.13 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 05754F58213AC9136FE7109F3379814C
Alerte d'analyse d'entropie

6 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware