Gridinsoft Logo
File Icon

Rapport d'analyse de geek.exe (Geek Uninstaller)

Analyse technique

Nom du fichier geek.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.215.174
Version de la base de données 2025-04-26 18:00:19 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
7,020,016
Taille du fichier (octets)
2025-04-26
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
ef78997488e6121971404a3f25686fee
SHA1
53a260990106e5271cb525f87be008e299beaa85
SHA256
d96df1051e62aa40baefd51235be45f8038745582a5d3428b63123fd2ced60db
SHA512
8a021950ae41a76659cacdba57d4a090b839dc9a39866b1ca3b6efc533d2542cdb40dbf5004c58d1793329a60126052d7372b0b3d4e9165cfa48938f0e77e573
ImpHash
ad779a1bb2e6ce5ca2839622084e8159

Analyse PE

Informations de base

Icône
Hachage: f7d9c9cfa75a6e2ae5736eb241529d79
Flou: 6398fb32e188d29d6704cb482045c90a
dHash: 71786c6c6c6c6c69
Base d'image 0x00400000
Point d'entrée 0x00599f84
Heure de compilation 2023-09-07 08:12:22
Somme de contrôle 0x006c0115 (Réel: 0x006c0115)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB G:\Projects\uninstall-tool\Ready\geek.pdb
Signature numérique OK
Importations 18 bibliothèques
Exportations 0 fonctions
Ressources 215 Ressources
Sections 4 Sections

Informations de version

CompanyName Geek Uninstaller
Comments https://geekuninstaller.com
FileDescription Geek Uninstaller
FileVersion 1.5.2.165
InternalName Geek Uninstaller
LegalCopyright Copyright (C) 2012-2023 Geek Uninstaller
OriginalFilename geek.exe
ProductName Geek-Uninstaller
ProductVersion 1.5.2.165
Translation 0x0000 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,999,667 bytes 1,999,872 bytes 6.54 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1800B8E54AF6C3F01172DD663A5E06B8
.rdata 0x001ea000 467,230 bytes 467,456 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 43BBD8956D078106F0F04A8E1827C89B
.data 0x0025d000 66,492 bytes 46,592 bytes 4.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A02BF9B9B1FB258F815DEA04BE6B2181
.rsrc 0x0026e000 4,484,432 bytes 4,484,608 bytes 6.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DA5A26527C5B55AA805FB112E10A03B
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 215 (4,473,178 octets)
Type de ressource Nombre Taille totale Pourcentage
BIN 1 3,865,072 octets
86.4%
PNG 2 13,221 octets
0.3%
XML 43 266,059 octets
5.9%
RT_CURSOR 19 8,532 octets
0.2%
RT_BITMAP 14 13,694 octets
0.3%
RT_ICON 57 285,122 octets
6.4%
RT_MENU 4 1,894 octets
0%
RT_DIALOG 17 7,460 octets
0.2%
RT_STRING 18 8,108 octets
0.2%
RT_GROUP_CURSOR 17 368 octets
0%
RT_GROUP_ICON 17 900 octets
0%
RT_VERSION 1 868 octets
0%
RT_MANIFEST 1 1,792 octets
0%
None 4 88 octets
0%

Analyse de la chaîne de certificats

Certificat Information
Produit Geek-Uninstaller
Description Geek Uninstaller
Version du fichier 1.5.2.165
Nom original geek.exe
Date de signature 08:12 AM 09/07/2023 (639 jours)
Statut de vérification Signed
Signataires CrystalBit Solutions; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Contre-signataires Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo
Nom interne Geek Uninstaller
Copyright Copyright (C) 2012-2023 Geek Uninstaller
Résumé de la chaîne de certificats
Sectigo Public Code Signing Root R46 #1 Principal
Période de validité: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Chaîne
Période de validité: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
CrystalBit Solutions #3 Chaîne
Période de validité: 2023-04-10 00:00:00 → 2026-07-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: DF 0F FA 00 A5 0C FA 4E 38 9F 6B 7F 4D 93 2D 4F
Sectigo RSA Time Stamping CA #4 Chaîne
Période de validité: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #4 #5 Chaîne
Période de validité: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware