Rapport d'analyse du fichier MovaviScreenRecorderSetupE Wtkeji3 exe (Movavi installer) Movavi
Gridinsoft Logo
File Icon

Rapport d'analyse de MovaviScreenRecorderSetupE_Wtkeji3_.exe (Movavi installer)

Analyse technique

Nom du fichier MovaviScreenRecorderSetupE_Wtkeji3_.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.231.174
Version de la base de données 2025-12-25 21:00:33 UTC
✓

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
2,770,752
Taille du fichier (octets)
2025-12-25
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
7359d691c2ef64ee9f07a578196a985c
SHA1
77a8646c7115442d132b59aa84f191693a604cc2
SHA256
d754c508437dbdf4d54a49457adffb532725578f25feaf4a31100d14e5301fbd
SHA512
5baf7b3aa55743666756f1e45e23c5fdd383718d19611af19ab1021992b8a580e8ab0c12015c5788b68a7c8b01e7d57127448c7f261a70020517f8e484e6f860
ImpHash
79d57f0c4cdae2481be20557b74f970d

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 8a27ff5c3e9e8344e8ceab491ec35c70
Flou: 1f2c5d641eb53910ec34e0e7ffbd2611
dHash: ccb2b2b28eb2b2cc
Base d'image 0x140000000
Point d'entrée 0x1400157d0
Heure de compilation 2025-09-02 13:08:40
Somme de contrÎle 0x002a5081 (Réel: 0x002a5081)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB D:\J\WS\workspace\Web-installer-WinMac\build64\bin\MovaviWebInstallerSetup_2_0_0_x64_5247_WI-2-2.0.0_b19777f_CyprusBuild003_NOPROTECT_setup.pdb
Signature numérique Chain verification from CN=Movavi Software Limited, O=Movavi Software Limited, L=Agios Athanasios, C=CY, serialNumber=HE 340361, businessCategory=Private Organization, jurisdictionOfIncorporationCountryName=CY (serial:5088788664556168882698403513455953413, sha1:b40e445da580c28e8a652d08ba99c1e10309b5e8) failed: Unable to build a validation path for the certificate "Common Name: Movavi Software Limited, Organization: Movavi Software Limited, Locality: Agios Athanasios, Country: CY, Serial Number: HE 340361, Business Category: Private Organization, Incorporation Country: CY" - no issuer matching "Common Name: DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; Organization: DigiCert, Inc.; Country: US" was found
Importations 3 bibliothĂšques
KERNEL32, USER32, SHELL32
Exportations 0 fonctions
Ressources 15 Ressources
Sections 7 Sections

Informations de version

▌
CompanyName Movavi
FileDescription Movavi installer
FileVersion 2.0.0.0
InternalName Movavi WebInstaller
LegalCopyright Copyright (C) 2004 - 2025 movavi.com All rights reserved
OriginalFilename MovaviWebInstallerSetup_2_0_0_x64_5247_WI-2-2.0.0_b19777f_CyprusBuild003_NOPROTECT_setup.exe
ProductName Movavi 2.0.0
ProductVersion 2.0.0.0
Translation 0x0009 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 242,700 bytes 243,200 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4DBD0EDECA07FD715F80BF22150BB772
.rdata 0x0003d000 91,250 bytes 91,648 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DC05C10D3035DD5421E5AF4A4120D1BC
.data 0x00054000 24,980 bytes 5,632 bytes 3.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D1B4CDF47D5F192402F950C4F3DA40E0
.pdata 0x0005b000 12,084 bytes 12,288 bytes 5.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4A625BA88C6F6DF9963EAEB314FE5E9A
_RDATA 0x0005e000 244 bytes 512 bytes 2.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B03CEF87536D149E7B9C3346C5CDFB28
.rsrc 0x0005f000 2,404,096 bytes 2,404,352 bytes 7.99 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9BD56F9B0CC1FEA30BAB816659293CCF
.reloc 0x002aa000 2,584 bytes 3,072 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6596003A62808EB2C9CF64BE2DB58EFC
Alerte d'analyse d'entropie

1 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

Analyse des ressources

▌
Total des ressources: 15 (2,403,194 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 11 74,198 octets
3.1%
RT_RCDATA 1 2,327,129 octets
96.8%
RT_GROUP_ICON 1 160 octets
0%
RT_VERSION 1 956 octets
0%
RT_MANIFEST 1 751 octets
0%

Analyse de la chaĂźne de certificats

▌
Certificat Information
Produit Movavi 2.0.0
Description Movavi installer
Version du fichier 2.0.0.0
Nom original MovaviWebInstallerSetup_2_0_0_x64_5247_WI-2-2.0.0_b19777f_CyprusBuild003_NOPROTECT_setup.exe
Date de signature 01:08 PM 09/02/2025 (114 jours)
Statut de vérification Signed
Signataires Movavi Software Limited; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contre-signataires DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Nom interne Movavi WebInstaller
Copyright Copyright (C) 2004 - 2025 movavi.com All rights reserved
Résumé de la chaßne de certificats
Movavi Software Limited #1 Principal
PĂ©riode de validitĂ©: 2025-05-12 00:00:00 → 2028-08-02 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 03 D4 10 A6 EB 1C 79 B6 F3 10 28 FC CC F5 46 05
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #2 ChaĂźne
PĂ©riode de validitĂ©: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #3 ChaĂźne
PĂ©riode de validitĂ©: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #4 ChaĂźne
PĂ©riode de validitĂ©: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Ce fichier a Ă©tĂ© signĂ© numĂ©riquement et la chaĂźne de certificats a Ă©tĂ© vĂ©rifiĂ©e.

  • La signature garantit l'intĂ©gritĂ© et l'authenticitĂ© du fichier de l'Ă©diteur.
  • L'horodatage prouve quand la signature a Ă©tĂ© appliquĂ©e.
Statut de vérification du certificat

Chain verification from CN=Movavi Software Limited, O=Movavi Software Limited, L=Agios Athanasios, C=CY, serialNumber=HE 340361, businessCategory=Private Organization, jurisdictionOfIncorporationCountryName=CY (serial:5088788664556168882698403513455953413, sha1:b40e445da580c28e8a652d08ba99c1e10309b5e8) failed: Unable to build a validation path for the certificate "Common Name: Movavi Software Limited, Organization: Movavi Software Limited, Locality: Agios Athanasios, Country: CY, Serial Number: HE 340361, Business Category: Private Organization, Incorporation Country: CY" - no issuer matching "Common Name: DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; Organization: DigiCert, Inc.; Country: US" was found

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systÚmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre systÚme

Ce fichier semble propre, mais la maintenance réguliÚre de la sécurité est importante

  1. Analyses réguliÚres : Effectuez des analyses systÚme hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre systÚme d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sĂ©curisĂ©e : Évitez les sites Web suspects et ne tĂ©lĂ©chargez jamais de logiciels provenant de sources non fiables.
  4. SĂ©curitĂ© des e-mails : Soyez prudent avec les piĂšces jointes et les liens des e-mails, mĂȘme provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrÎles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les derniÚres menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware