Gridinsoft Logo
File Icon

Rapport d'analyse de 616.exe (VMware installation launcher)

Analyse technique

Nom du fichier 616.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (GUI) x86-64, for MS Windows
Hachage SSDEEP
393216:p4cGdjymVHZGfgbiuo6G32gszX6Uv1tGfvoBOtLoGfhWepJsv6tWKFdu9Cbv0:p4cGdjyaHuSiuoh2gIqUv1wEe
Version du scanner 1.0.218.174
Version de la base de données 2025-06-16 13:00:21 UTC

Fichier suspect détecté

Détecté par 9 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
13%
Taux de détection
29,417,472
Taille du fichier (octets)
9/71
Moteurs détectés
2025-06-16
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
b90cd471bfd4e9770845a854f947c482
SHA1
5baa754fe5778bb7a9731995b531a52b6d6d1c15
SHA256
cca26a147c945793b58d4743a0168c8c21ce6cf84e0c6864a3c1f128c826ad29
SHA512
fcb086835ade68a92cdfccf36ce85e6684e38c98ebd6731692df3fb64cd4194f3047413bc74d9ef240f52ca64c3b0faa6d5f7b7058e99d32136a535ad6cc9f71
ImpHash
7d3753ced62dfefa0c6a6994611c9edd

Moteurs de sécurité avec détections (9 sur 71)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Kaspersky
UDS:Trojan.Win32.PoolInject.adl Malicious
Rising
Trojan.PoolInject!8.1A56D (CLOUD) Malicious
McAfeeD
ti!CCA26A147C94 Malicious
Ikarus
Trojan.Agent4 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
DeepInstinct
MALICIOUS Malicious
62 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: f6c40f7977d692e11f5dd58fb2700c4c
Flou: 795ac22d9b27626fc0b70c2fa33405e6
dHash: f8d0dcf8c8c4cccc
Base d'image 0x140000000
Point d'entrée 0x1403b4789
Heure de compilation 2025-06-15 23:45:55
Somme de contrôle 0x00000000 (Réel: 0x01c14619)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB D:\Build\Server\QtServer\x64\Debug\QtServer.pdb
Signature numérique No valid SignedData structure was found.
Importations 12 bibliothèques
Exportations 0 fonctions
Ressources 130 Ressources
Sections 11 Sections

Informations de version

CompanyName VMware, Inc.
FileDescription VMware installation launcher
FileVersion 17.6.2
InternalName setup
LegalCopyright Copyright © 1998-2024 Broadcom.
OriginalFilename setup.exe
ProductName VMware Workstation
ProductVersion 17.6.2
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.textbss 0x00001000 3,812,749 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.text 0x003a4000 7,925,110 bytes 7,925,248 bytes 5.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A21B42E90F1987069D7D33A996E122BA
.rdata 0x00b33000 19,753,237 bytes 19,753,472 bytes 7.07 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5E5B710AAD9E811BA9C53F9D300946C0
.data 0x01e0a000 210,212 bytes 171,008 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A397670C0B5CB7CC96FA5702D237D312
.pdata 0x01e3e000 406,020 bytes 406,528 bytes 6.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 50D05313EF94F8F8923FBD912FCAE704
.idata 0x01ea2000 13,813 bytes 13,824 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 924448F8A82891385E36AAA0CBC3774E
.msvcjmc 0x01ea6000 876 bytes 1,024 bytes 1.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 624C7F9B8E85ACA304F076269A223294
.tls 0x01ea7000 1,613 bytes 2,048 bytes 0.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F1465715907A23B63E7F5C4E77E683AD
.00cfg 0x01ea8000 373 bytes 512 bytes 0.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E4811CC1BFFACD7716556653C3091377
.rsrc 0x01ea9000 1,052,672 bytes 1,050,112 bytes 6.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1181CFE58E5885CA7FB8721BA74DF702
.reloc 0x01faa000 92,660 bytes 92,672 bytes 1.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7F096D41CD3F2D725E2F185E2BA6F285
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 130 (1,043,820 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_CURSOR 16 4,736 octets
0.5%
RT_BITMAP 3 533,050 octets
51.1%
RT_ICON 7 372,408 octets
35.7%
RT_DIALOG 3 506 octets
0%
RT_STRING 67 128,868 octets
12.3%
RT_GROUP_CURSOR 15 314 octets
0%
RT_GROUP_ICON 1 104 octets
0%
RT_VERSION 1 1,980 octets
0.2%
RT_MANIFEST 1 1,450 octets
0.1%
None 16 404 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Produit VMware Workstation
Description VMware installation launcher
Version du fichier 17.6.2
Nom original setup.exe
Nom interne setup
Copyright Copyright © 1998-2024 Broadcom.

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
9 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware