Gridinsoft Logo
File Icon

Rapport d'analyse de fan_setup(GEM12 PRO MAX).exe (AOOSTAR-FAN Setup)

Analyse technique

Nom du fichier fan_setup(GEM12 PRO MAX).exe
Type de fichier
Win32 EXE
Octets magiques PE32 executable (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
393216:WxtuIUe/ewUa8rs8cqTcm18us07CQ1Hvzlt95UCjI/8ray1evZlXxmizpA:CjUe/efym18u5CQZvzlL5U78rYTPa
Version du scanner 1.0.210.174
Version de la base de données 2025-03-12 02:00:54 UTC

Fichier suspect détecté

Détecté par 15 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
21%
Taux de détection
16,828,819
Taille du fichier (octets)
15/72
Moteurs détectés
2025-03-12
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
3394b2c18fd6241c3e6c4f402116ee37
SHA1
ad79468eb510e851c20e1b4521d194c2b5351a3c
SHA256
e53caf7ec870e763d033b0eb84635c3785e261008e97a29389b2eda82a621163
SHA512
b991e37400301ee6767a4a4d042e8927c7f385eb2bc279b6ab2f87d755cac8bd62eda9debf7fe436fe4c87c7d13b29053ed0e63f11a24b573f536eb8a2f4e1e9
ImpHash
eb5bc6ff6263b364dfbfb78bdb48ed59

Moteurs de sécurité avec détections (15 sur 72)

Bkav
W32.AIDetectMalware Malicious
FireEye
IL:Trojan.MSILZilla.178962 Malicious
VIPRE
IL:Trojan.MSILZilla.178962 Malicious
BitDefender
IL:Trojan.MSILZilla.178962 Malicious
Emsisoft
IL:Trojan.MSILZilla.178962 (B) Malicious
Google
Detected Malicious
Zillya
Tool.FlyStudio.Win32.3432 Malicious
Ikarus
Trojan.IL.MSILZilla Malicious
Varist
W32/ABApplication.CFLI-0206 Malicious
Arcabit
IL:Trojan.MSILZilla.D2BB12 Malicious
GData
IL:Trojan.MSILZilla.178962 Malicious
ALYac
IL:Trojan.MSILZilla.178962 Malicious
Rising
HackTool.VulnDriver/x64!1.D7DB (CLASSIC) Malicious
CTX
exe.trojan.msilzilla Malicious
DeepInstinct
MALICIOUS Malicious
57 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 30adcb5c0b2e3c35eaec2c110733c9f8
Flou: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Base d'image 0x00400000
Point d'entrée 0x004a6ed0
Heure de compilation 2020-05-25 09:08:53
Somme de contrôle 0x00000000 (Réel: 0x01012ab6)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 7 bibliothèques
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Exportations 3 fonctions
Ressources 21 Ressources
Sections 10 Sections

Informations de version

Comments 此安装程序由 Inno Setup 构建。
CompanyName 深圳市皓程电子科技有限公司
FileDescription AOOSTAR-FAN Setup
FileVersion
LegalCopyright
OriginalFileName
ProductName AOOSTAR-FAN
ProductVersion 1.0
Translation 0x0804 0x0000

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 673,352 bytes 673,792 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1A78016A5136B8098F54EF92FAF02DE1
.itext 0x000a6000 5,736 bytes 6,144 bytes 5.90 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1AB5E113081FF3BC2C77D98988BB4F99
.data 0x000a8000 14,244 bytes 14,336 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8B8178989EEEE1A9D5355E5356D65FAE
.bss 0x000ac000 26,488 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000b3000 3,868 bytes 4,096 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 39E34066552CD253EA6EC8192CF02AEF
.didata 0x000b4000 420 bytes 512 bytes 2.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0C7BEF5217588DB089445B43A213D23
.edata 0x000b5000 154 bytes 512 bytes 1.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F28DB148EDCFCDDD3DFEB061DC470DEE
.tls 0x000b6000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000b7000 93 bytes 512 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 185642FA268BAB79FB1C35168C4A8B2A
.rsrc 0x000b8000 17,920 bytes 17,920 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DC62900FAF9AB5039F84780D7B0ED8D9

Analyse des ressources

Total des ressources: 21 (16,644 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 4 4,640 octets
27.9%
RT_STRING 11 8,040 octets
48.3%
RT_RCDATA 3 768 octets
4.6%
RT_GROUP_ICON 1 62 octets
0.4%
RT_VERSION 1 1,304 octets
7.8%
RT_MANIFEST 1 1,830 octets
11%

Analyse de la chaîne de certificats

Certificat Information
Produit AOOSTAR-FAN
Description AOOSTAR-FAN Setup

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
15 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware