Rapport d'analyse de Loader.exe

Updated on 2024-07-01 (5 days ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.181.174
Version de la base de données:2024-07-01 21:00:19

Trojan Fichier suspect

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.

FileLoader.exe
Vérifié2024-07-01 19:05:01
TypeWin32 EXE
MenaceTrojan
MD53668e97d95b35672e4a8eb7cb1da1cf5
SHA12dc3e500ac21d9c07af38e5f70f83ec7bc30bace
SHA256dc06db1dc05fad16aa820074f03db3cf2cea5f5b9e5ff9136f5cad896ccf0ab8
SHA51261952fedcec08d8d940899381bef50a0e82cb86f226a4d207eccaa0958da6f71f517fb5ba2e704dfce320812bf1ba7e03fa934fb860cd57d69f43cc625195507
Imphashc92247b4227dae2874e0f484b895f9d4
File Size49664 bytes
Rapport d'analyse de Loader.exe - Download Now

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur le fichier exécutable portable

Image Base:0x140000000
Entry Point:0x140006708
Compilation:2024-07-01 11:26:26
Checksum:0x00000000 (Actual: 0x00012722)
OS Version:6.0
PEiD:PE32+ executable (console) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:6
Imports: KERNEL32, USER32, COMDLG32, MSVCP140, VCRUNTIME140_1, VCRUNTIME140, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-filesystem-l1-1-0, api-ms-win-crt-locale-l1-1-0, api-ms-win-crt-math-l1-1-0,
Exports: 0
Resources:1

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x000066b7 0x00006800 b2ce02b2841e117423e25ad984a25eb6 6.06
.rdata 0x00008000 0x00004360 0x00004400 de85c294724df2a35ad16ee13ab91740 4.57
.data 0x0000d000 0x00000b38 0x00000600 061cdf9f69dc59a4048717785f47c791 3.43
.pdata 0x0000e000 0x000007d4 0x00000800 1fcbb00358229b4e741b53cc101f8484 4.36
.rsrc 0x0000f000 0x000001e8 0x00000200 b4aafda099ae2d549460cdab0dcfe58b 4.76
.reloc 0x00010000 0x000000e4 0x00000200 331ba390e30154c20bebf4fa1e6d91e7 3.01

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware