MicrosoftOffice Installer 2013_2022 x32-64.exe Stealer Gen - Rapport d'analyse

Stealer Gen
Updated on 2023-12-29 (1 month ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.153.174
Version de la base de données:2023-12-29 20:01:37

Spy.Win64.Gen.bot

Il s'agit d'un nom de détection générique utilisé pour identifier un fichier ou un programme potentiellement nuisible ou suspect qui présente des caractéristiques d'un cheval de Troie. Il s'agit d'un logiciel malveillant qui se fait passer pour un programme légitime ou inoffensif mais qui contient un code ou des fonctions malveillants.

FileMicrosoftOffice Installer 2013_2022 x32-64.exe
Vérifié2023-12-29 18:47:46
MD55f5dfcd063c5d73df33a6eeaf11953ef
SHA1f05608bc904c9692a37a5b918f5d953bb82ab97e
SHA256c5179250eb62c40aadd1f26c3adbe40568a0b017dac11695daf439a2c322226c
SHA512511b98b13bb798418c37da7a692d4e7bf542646643224d137a2b29f96970a690271a936a0543b5620ebc29077a3db16fdb4f8a2d989d77308f4cdacaf25191df
Imphash6c24d5849fa169d4a8cf73c864be763a
File Size97558443 bytes

Suppression de Spy.Win64.Gen.bot

Gridinsoft est capable d'identifier et de supprimer Spy.Win64.Gen.bot sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur le fichier exécutable portable

86c35b9e6be92647c2f81585b6a269f5
d6657b719364f200e6874f589802e291
c8e6eae6a292c2ce
Image Base:0x140000000
Entry Point:0x140008bb8
Compilation:2023-08-08 09:29:26
Checksum:0x00000000 (Actual: 0x05d0ffb7)
OS Version:5.2
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:7
Imports: USER32, KERNEL32, ADVAPI32, WS2_32,
Exports: 0
Resources:12

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x00022190 0x00022200 d5314133eb3b19b7968055cd99cc6970 6.48
.rdata 0x00024000 0x00010f26 0x00011000 e73dd442fea9d2a792ac963b8e1dd14b 5.73
.data 0x00035000 0x0000b228 0x00000e00 3fe2f0bb86381870d6f2ebcc1e8316bc 1.61
.pdata 0x00041000 0x00001cd4 0x00001e00 fe0d7efd9fa04f4e77aa34af5dc9642f 5.22
_RDATA 0x00043000 0x000000fc 0x00000200 e9129f0c1a098cdddc530cf27e9266ad 2.00
.rsrc 0x00044000 0x0002c1b4 0x0002c200 5b02d4d03f040893bfd23128da64705a 4.92
.reloc 0x00071000 0x00000744 0x00000800 504705e001c4269538f93a75b20cd9f6 5.24

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware