Gridinsoft Logo
File Icon

Rapport d'analyse de Auto WhatsApp Marketing (1).exe (Auto WhatsApp Marketing v5.2 [ Cracked By Dr.FarFar ] )

Analyse technique

Nom du fichier Auto WhatsApp Marketing (1).exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable for MS Windows (GUI) Intel 80386 32-bit
Hachage SSDEEP
786432:1TyuBYH7/XAunfjUWjDgGiJyJ9of8PgDjlR9U07S9m4aRdRBBadK:3Cj/nfjUyDPRA8gg0u9OdRB4dK
Version du scanner 1.0.181.174
Version de la base de données 2024-07-06 00:00:22 UTC

Fichier suspect détecté

Détecté par 11 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
16%
Taux de détection
41,210,391
Taille du fichier (octets)
11/68
Moteurs détectés
2024-07-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
9b64f2d7b7b60931f53748880fea3f13
SHA1
e9da7659fffd1337df5a682950987b62d59815a2
SHA256
d376ccac378b42a7f4b0db53f784ead87c8431422e85706d752a6a5bc3d83454
SHA512
7b8e931ece6affb073e8e1b221ac38c4153c075c845516c724e61fd00ddfab6bf24c70e293f99131337e62512e875f7395d6fb2578003d4a7366b35972ac0240
ImpHash
2fb819a19fe4dee5c03e8c6a79342f79

Moteurs de sécurité avec détections (11 sur 68)

Cyren
W32/Trojan.JOVW-4779 Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
McAfee-GW-Edition
Artemis Malicious
Trapmine
malicious.moderate.ml.score Malicious
Ikarus
Trojan.Injector Malicious
Avira
TR/Injector.pziys Malicious
Antiy-AVL
Trojan/Win32.Fuerboos Malicious
Microsoft
PUA:Win32/Presenoker Malicious
AVG
Win32:Malware-gen Malicious
Avast
Win32:Malware-gen Malicious
Qihoo-360
Win32/Trojan.e00 Malicious
57 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 9723c766e62a179a59be4de2424c0383
Flou: ba38c2ed545ab5bbd769592f9ff30505
dHash: 7979f86070e5a2a4
Base d'image 0x00400000
Point d'entrée 0x0040aad0
Heure de compilation 1992-06-19 22:22:17
Somme de contrôle 0x00000000 (Réel: 0x0274e02e)
Version OS 1.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 5 bibliothèques
kernel32, user32, oleaut32, advapi32, comctl32
Exportations 0 fonctions
Ressources 22 Ressources
Sections 8 Sections

Informations de version

Comments This installation was built with Inno Setup.
CompanyName Dr.FarFar
FileDescription Auto WhatsApp Marketing v5.2 [ Cracked By Dr.FarFar ]
FileVersion 5.2.0
LegalCopyright
ProductName Auto WhatsApp Marketing v5.2 [ Cracked By Dr.FarFar ]
ProductVersion 5.2.0
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
CODE 0x00001000 41,480 bytes 41,984 bytes 6.60 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49513E676DADFB3919C4B137DD7C6D66
DATA 0x0000c000 592 bytes 1,024 bytes 2.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0A7B48E75F6B6EF4A087528FEE0D185C
BSS 0x0000d000 3,732 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000e000 2,428 bytes 2,560 bytes 4.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF5F31E62E05C787FD29EED7071BF556
.tls 0x0000f000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00010000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 14DFA4128117E7F94FE2F8D7DEA374A0
.reloc 0x00011000 2,336 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00012000 257,036 bytes 257,536 bytes 7.25 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ CC60B7E57876C95D1F983565770290DB
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 22 (255,786 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 12 250,010 octets
97.7%
RT_STRING 6 2,710 octets
1.1%
RT_RCDATA 1 44 octets
0%
RT_GROUP_ICON 1 174 octets
0.1%
RT_VERSION 1 1,268 octets
0.5%
RT_MANIFEST 1 1,580 octets
0.6%

Analyse de la chaîne de certificats

Certificat Information
Produit Auto WhatsApp Marketing v5.2 [ Cracked By Dr.FarFar ]
Description Auto WhatsApp Marketing v5.2 [ Cracked By Dr.FarFar ]
Version du fichier 5.2.0
Copyright

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
11 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware