Gridinsoft Logo
File Icon

BLTools 2.9.1 Pro.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier BLTools 2.9.1 Pro.exe
Type de fichier
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Version du scanner 1.0.178.174
Version de la base de données 2024-06-04 17:00:41 UTC
⚠

Trojan.Heur!.01210033

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modÚles de comportement similaires.
N/A
Taux de détection
6,247,856
Taille du fichier (octets)
2024-06-04
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
7bb7dbe4b526a97fafdbfb00d15c55c4
SHA1
a0de525a5a8039866a34dd14f4c07b5a3fe14bfa
SHA256
e6dec1fd596b368123080b139b39a430e5aecb3113d285e1e1067184e8382a84
SHA512
1cff869fd5d9b7359d0d2557bb3b8c03f2589117eaab368d45b411c3918e81f711ce4c603e7ae7afd5175edaf1909758d53f5f3424c7e298f430a2f6ead938f0
ImpHash
4a69501d065aecd17da3f8f42bc46478

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 291e4ead8da79ea6b9efb801377d6410
Flou: e1b6b5df7fafce35a40b00a09d297b3b
dHash: 014decc84d4d7133
Base d'image 0x140000000
Point d'entrée 0x1400010f6
Heure de compilation 2024-05-28 20:05:54
Somme de contrÎle 0x005f586b (Réel: 0x005f586b)
Version OS 4.0
Signatures PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Signature numérique Chain verification from CN=BLTools by Boyring (serial:76907174741674677222108507061155706830, sha1:9bd6e1749fb83f5c7ed9fdd8624c111d66664486) failed: The X.509 certificate provided is self-signed - "Common Name: BLTools by Boyring"
Importations 7 bibliothĂšques
kernel32, oleaut32, user32, advapi32, ole32, ntdll, shlwapi
Exportations 0 fonctions
Ressources 4 Ressources
Sections 14 Sections

Informations de version

▌
Comments
CompanyName
FileDescription BLTools Cookies Checker
FileVersion 2.9.1.0
InternalName WPF_login.exe
LegalCopyright Copyright © 2024
LegalTrademarks
OriginalFilename WPF_login.exe
ProductName BLTools Cookies Checker
ProductVersion 2.9.1.0
Assembly Version 2.9.1.0
Translation 0x0000 0x04b0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 30,584 bytes 30,720 bytes 5.59 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 587C1B2E748CEED564CF8431FB71857E
.data 0x00009000 736 bytes 1,024 bytes 0.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DEDFDCE23EA64B33D18FB51D9099A231
.rdata 0x0000a000 4,496 bytes 4,608 bytes 5.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C412A0A4E2A98A5D4DA41C41E19E6EAC
.eh_fram 0x0000c000 4 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.pdata 0x0000d000 2,376 bytes 2,560 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A371492F16C0940507435909603EFE88
.xdata 0x0000e000 2,372 bytes 2,560 bytes 3.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 58F2834B9A8995B62E05A82BDDB9CFCC
.bss 0x0000f000 584 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00010000 2,344 bytes 2,560 bytes 3.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7BC8D95B0D8AF3E35855193F1A27CCDA
.CRT 0x00011000 104 bytes 512 bytes 0.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AE581BE374D21241048459E370C92076
.tls 0x00012000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.reloc 0x00013000 132 bytes 512 bytes 1.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 650BB0271816E0940410EE394195A5A1
.rsrc 0x00014000 69,192 bytes 69,632 bytes 4.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2CCCCAE727E6D7CE57D3328F3E7A17B1
.enigma1 0x00025000 4,096 bytes 5,406,720 bytes 7.82 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4E605EE0AE9D3C243839C4070C82CFC6
.enigma2 0x00026000 716,800 bytes 716,800 bytes 5.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F69597B1CFEB767C11D00473D5B00127
Alerte d'analyse d'entropie

1 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

Analyse des ressources

▌
Total des ressources: 4 (68,888 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 67,624 octets
98.2%
RT_GROUP_ICON 1 20 octets
0%
RT_VERSION 1 852 octets
1.2%
RT_MANIFEST 1 392 octets
0.6%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

Chain verification from CN=BLTools by Boyring (serial:76907174741674677222108507061155706830, sha1:9bd6e1749fb83f5c7ed9fdd8624c111d66664486) failed: The X.509 certificate provided is self-signed - "Common Name: BLTools by Boyring"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.01210033

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.01210033 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware