Gridinsoft Logo
File Icon

Rapport d'analyse de wmntnnc

Analyse technique

Nom du fichier wmntnnc
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.226.174
Version de la base de données 2025-10-02 05:00:35 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
35,422,880
Taille du fichier (octets)
2025-10-02
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
38b657df43b002bab8fcb08efc0adf49
SHA1
8a4dfbe7ff29921ff9f464ba308e4e1f82698613
SHA256
e714337ac069b06aa5ba66cc37c55ebf6da0546838e96850818474544742fe58
SHA512
79e07ec5c5daff3d6b61024e16423e6225df1f7944296fac0cd3411f2e7f731bbf1461a53602f4472c4880e6ac7837cf295510809441fc3a09625d5094bd9674
ImpHash
719ea92bb6bb4c5aaa3e4d2e8bbfdde0

Analyse PE

Informations de base

Icône
Hachage: bbea5758362dfdb635b76da6071fafac
Flou: ef57b9204157375742ecf262647cabfb
dHash: 0d45662331810f4f
Base d'image 0x00400000
Point d'entrée 0x00407873
Heure de compilation 2017-12-11 15:10:30
Somme de contrôle 0x021ceee2 (Réel: 0x021ceee2)
Version OS 5.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique OK
Importations 3 bibliothèques
USER32, KERNEL32, WS2_32
Exportations 0 fonctions
Ressources 9 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 125,396 bytes 125,440 bytes 6.65 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A95CFCA57FCB3233C4FC260979FB443D
.rdata 0x00020000 45,250 bytes 45,568 bytes 6.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F101A38C318DF8F388D76604839BAB31
.data 0x0002c000 59,008 bytes 2,560 bytes 1.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 060B0FB6CBC34E008BF6D5F63E188D46
.gfids 0x0003b000 184 bytes 512 bytes 1.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9FB1787FCA0F7F02B87134E936BFC3CC
.rsrc 0x0003c000 105,660 bytes 105,984 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C1CAAEAF994E05A04D5E217D1D0FA696
.reloc 0x00056000 6,072 bytes 6,144 bytes 6.64 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1030FB360ED7D6860FB32783C737FDF3
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 9 (105,164 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 7 104,984 octets
99.8%
RT_GROUP_ICON 2 180 octets
0.2%

Analyse de la chaîne de certificats

Certificat Information
Date de signature 03:00 AM 02/16/2018 (2886 jours)
Statut de vérification Signed
Signataires Open Source Developer, Peter Šurda; Certum Code Signing CA SHA2; Certum Trusted Network CA
Contre-signataires Certum EV TSA SHA2; Certum Trusted Network CA
Résumé de la chaîne de certificats
Certum Code Signing CA SHA2 #1 Principal
Période de validité: 2015-10-29 11:30:29 → 2027-06-09 11:30:29
Algorithme de signature: sha256RSA
Numéro de série: 6B 32 6A 0F 03 28 D3 7A 1D 53 0B FD 23 BD 48 E2
Open Source Developer, Peter Šurda #2 Chaîne
Période de validité: 2017-08-23 07:57:26 → 2018-08-23 07:57:26
Algorithme de signature: sha256RSA
Numéro de série: 30 17 34 D4 FF 57 7D 83 86 BC 10 3F 37 49 96 34
Certum EV TSA SHA2 #3 Chaîne
Période de validité: 2016-03-08 13:10:43 → 2027-05-30 13:10:43
Algorithme de signature: sha256RSA
Numéro de série: FE 67 E4 F1 5A 24 E3 C6 0D 54 7C A0 20 C2 76 70

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware