Gridinsoft Logo

Rapport d'analyse de AggregatorHost.exe

Analyse technique

Nom du fichier AggregatorHost.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.170.174
Version de la base de données 2024-03-28 20:00:24 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
321,536
Taille du fichier (octets)
2024-03-28
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
3c18a10a5b68bc3a0dd97f8bbab8b41d
SHA1
0ca2c2bc80775c1889b9116f4ebf63d43072c3dc
SHA256
d84d30f2f377b3e0629e1601c670a9658f6f950339e9efa6bfc0d006efab1546
SHA512
b1ee32260c378c5ad6f1875b312162a5904c04964766c9e97a485dca2d628da0b1e6a84a7e6c3fb2893fbe1e4ac259989644949bef09351f758ff7c2fd05c9cc
ImpHash
1d912fba09e7394bdabb7bc6b6a6cda1

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x140031890
Heure de compilation 2033-12-13 08:17:25
Somme de contrôle 0x00050db6 (Réel: 0x00050db6)
Version OS 10.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Chemin PDB AggregatorHost.pdb
Signature numérique The PE file does not contain a certificate table.
Importations 41 bibliothèques
Exportations 0 fonctions
Ressources 0 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 215,983 bytes 216,064 bytes 6.27 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E13690A1C6F209E22ED3E320F4AB68D0
.rdata 0x00036000 72,972 bytes 73,216 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CB969E8CB69E8A3C4C00D0763DFC28BD
.data 0x00048000 24,288 bytes 15,360 bytes 5.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F77CCCB25956BA2B2C22C67CC17498DA
.pdata 0x0004e000 11,844 bytes 12,288 bytes 5.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DA710A440327FEBB90B1A263A04346BB
.didat 0x00051000 88 bytes 512 bytes 0.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 74100C3D13F2BE405E23B000BDF431CD
.reloc 0x00052000 2,640 bytes 3,072 bytes 5.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B5A6EC8EF00E062C29251A94FF7EBAD7

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware