Gridinsoft Logo
File Icon

Rapport d'analyse de GRouter86.exe (360软件小助手)

Analyse technique

Nom du fichier GRouter86.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.250.174
Version de la base de données 2026-07-28 06:00:29 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
255,400
Taille du fichier (octets)
2026-07-28
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
34335c42f2efb00381fbabe5c0ca90ec
SHA1
fffa158b86fa1feea5d87745bea2744efe43e09b
SHA256
d2995b2ec2e1da5925fb2f6458e7837ce68de8953a131df89cf2d89a08a47f65
SHA512
f8b0e884d6f118693380722eaede20afa21fcd8d336738cd0f7e0b8e77ccc4c7460fe2345235c1c863dd3aada1d6a89bbcec5cb74b60558487c409566e602e18
ImpHash
d903b47bb0891c776fa73c3c7cb255d6

Analyse PE

Informations de base

Icône
Hachage: 0304a765b7d1981a90d07ce1b4f8148c
Flou: 00f093ca5233c12c497c0f3fc1557273
dHash: 909280a2a280a2a0
Base d'image 0x140000000
Point d'entrée 0x14000e934
Heure de compilation 2016-04-14 05:16:44
Somme de contrôle 0x00045abb (Réel: 0x00045abb)
Version OS 5.2
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB C:\vmagent_new\bin\joblist\77312\out\Release\SMLProxy64.pdb
Signature numérique OK
Importations 3 bibliothèques
KERNEL32, ADVAPI32, SHLWAPI
Exportations 0 fonctions
Ressources 25 Ressources
Sections 6 Sections

Informations de version

CompanyName 360.cn
FileDescription 360软件小助手
FileVersion 2, 0, 0, 1030
InternalName SMLProxy64.exe
LegalCopyright (C) 360.cn Inc. All Rights Reserved.
OriginalFilename SMLProxy64.exe
ProductName 360软件小助手
ProductVersion 2, 0, 0, 1030
Translation 0x0804 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 136,654 bytes 136,704 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FAAB1AE9D6BEFD0EFA2C86E4D29393D7
.rdata 0x00023000 33,172 bytes 33,280 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3FE9A36F00AE06D0802F6102167D90DA
.data 0x0002c000 25,040 bytes 9,216 bytes 3.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 827A580909CB9EA6B1A3F6D433EAEC22
.pdata 0x00033000 7,260 bytes 7,680 bytes 5.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A83983296EF90573FFD4A4BEAF4B6F0F
.rsrc 0x00035000 50,228 bytes 50,688 bytes 4.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 603871F0A4B7F9C7557AD22F97748E96
.reloc 0x00042000 2,140 bytes 2,560 bytes 2.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3D647DECBD9137FFD29CE67061CCFF42

Analyse des ressources

Total des ressources: 25 (48,788 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 16 46,848 octets
96%
RT_MENU 1 74 octets
0.2%
RT_DIALOG 1 316 octets
0.6%
RT_STRING 1 72 octets
0.1%
RT_ACCELERATOR 1 16 octets
0%
RT_RCDATA 1 128 octets
0.3%
RT_GROUP_ICON 2 236 octets
0.5%
RT_VERSION 1 752 octets
1.5%
RT_MANIFEST 1 346 octets
0.7%

Analyse de la chaîne de certificats

Certificat Information
Produit 360软件小助手
Description 360软件小助手
Version du fichier 2, 0, 0, 1030
Nom original SMLProxy64.exe
Date de signature 05:20 AM 04/14/2016 (3757 jours)
Statut de vérification Signed
Signataires Qihoo 360 Software (Beijing) Company Limited; VeriSign Class 3 Code Signing 2010 CA; VeriSign
Contre-signataires Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Nom interne SMLProxy64.exe
Copyright (C) 360.cn Inc. All Rights Reserved.
Résumé de la chaîne de certificats
Symantec Time Stamping Services CA - G2 #1 Principal
Période de validité: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Chaîne
Période de validité: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Qihoo 360 Software (Beijing) Company Limited #3 Chaîne
Période de validité: 2016-01-06 00:00:00 → 2019-03-28 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 26 27 9F 0F 2F 11 97 0D CC F6 3E BA 88 F2 D4 C4
Qihoo 360 Software (Beijing) Company Limited #4 Chaîne
Période de validité: 2015-12-28 00:00:00 → 2019-03-28 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 23 38 91 61 E4 5A 21 8B D2 4E 6E 85 9A E1 11 53
Symantec Class 3 SHA256 Code Signing CA #5 Chaîne
Période de validité: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A
GeoTrust 2048-bit Timestamping Signer 4 #6 Chaîne
Période de validité: 2015-06-11 00:00:00 → 2020-12-29 23:59:59
Algorithme de signature: sha1RSA
Numéro de série: 70 A0 1C F4 EA EF 99 FD 46 6C ED 16 30 C1 B0 1F
Thawte Timestamping CA #7 Chaîne
Période de validité: 1997-01-01 00:00:00 → 2020-12-31 23:59:59
Algorithme de signature: md5RSA
Numéro de série: 00

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware