Gridinsoft Logo
File Icon

Rapport d'analyse de prototypef.exe (Prototype)

Analyse technique

Nom du fichier prototypef.exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
12288:yJpnpnpnpnpaB/B/B/B/B0MnshGzN+358fBSZyxeD0TAS:yyB/B/B/B/B1cGEJdZyxeD0TV
Version du scanner 1.0.215.174
Version de la base de données 2025-04-27 15:00:23 UTC

Fichier suspect détecté

Détecté par 7 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
10%
Taux de détection
2,617,344
Taille du fichier (octets)
7/73
Moteurs détectés
2025-04-27
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
6e782bf7a3d0dc0aef0cf7de9a383c4f
SHA1
c4235736f2b41adbe3dd0aa0efc9aeb02db8c10a
SHA256
ceb61bb153f12fe2117d4f35c900d02a5127e68a0c3f79a3a3ba195718560892
SHA512
c7789cf0bffc700c8f199fad6feb4498a3d615daa0bbcc5b8b82d1648f7c348c951d2bad941783310db85da3fb3dd291975a772d3ad5bbde238cd8eaacd1319a
ImpHash
24fe5756987c16e1f7011d0af53662a0

Moteurs de sécurité avec détections (7 sur 73)

Symantec
ML.Attribute.HighConfidence Malicious
tehtris
Generic.Malware Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
McAfeeD
ti!CEB61BB153F1 Malicious
Kingsoft
malware.kb.a.920 Malicious
Cynet
Malicious (score: 100) Malicious
66 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: bf507cd79a7bc09e481d7701c224fd0f
Flou: 12a3105c55ffac64e96c42ba7887c150
dHash: 0111717949697133
Base d'image 0x00400000
Point d'entrée 0x004023f4
Heure de compilation 2009-04-22 12:03:58
Somme de contrôle 0x00287a37 (Réel: 0x00287a37)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB d:\worker1\prototype\playable\win32\prototypef.pdb
Signature numérique No valid SignedData structure was found.
Importations 6 bibliothèques
KERNEL32, USER32, GDI32, ole32, OLEAUT32, MSVCR80
Exportations 0 fonctions
Ressources 79 Ressources
Sections 5 Sections

Informations de version

Comments http://www.prototypegame.com
CompanyName Activision
FileDescription Prototype
FileVersion 1,0,0,1
InternalName PrototypePC
LegalCopyright Copyright (C) 2008
OriginalFilename Prototype.exe
ProductName Prototype
ProductVersion 1,0,0,1
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 6,780 bytes 8,192 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1281BE5AA0D483E55D4CBEFB60D8F4AA
.rdata 0x00003000 5,124 bytes 8,192 bytes 3.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1D0C9F56FF4E27E8D0EED9D978CA01A
.data 0x00005000 1,028 bytes 4,096 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6D6650CE93AF25464DBC0669639CA100
.rsrc 0x00006000 2,239,120 bytes 2,240,512 bytes 3.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 866568E5D1CCE2A017C7B5BE4395B1D5
.666 0x00229000 352,256 bytes 352,256 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BF22B4B9200122E00834512843801628
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 79 (2,235,346 octets)
Type de ressource Nombre Taille totale Pourcentage
DATA 10 173,328 octets
7.8%
RT_CURSOR 1 3,244 octets
0.1%
RT_ICON 60 2,056,480 octets
92%
RT_GROUP_CURSOR 1 20 octets
0%
RT_GROUP_ICON 5 870 octets
0%
RT_VERSION 1 772 octets
0%
RT_MANIFEST 1 632 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Produit Prototype
Description Prototype
Version du fichier 1,0,0,1
Nom original Prototype.exe
Nom interne PrototypePC
Copyright Copyright (C) 2008

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
7 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware