Gridinsoft Logo
File Icon

Rapport d'analyse de coom_dl.exe (coom_dl)

Analyse technique

Nom du fichier coom_dl.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.175.174
Version de la base de données 2024-05-08 13:00:19 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
80,384
Taille du fichier (octets)
2024-05-08
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
e4aa80730070257c21235e43e7fd9826
SHA1
311c2a74766908bcc4630c21b2a80deecb3f3b1e
SHA256
ea28196aa890ced429586deb6ee0bfdb9e0c30661a2b33825423a487839e55bd
SHA512
2b473a58c719ffcf5a525949a4f4747301054896c9768abc7a7471049ca9822727efbd63e3d7d7b685d3e11df759f1b2ad8265b1bcf3893eaeb1e5687aa6058a
ImpHash
0546b3b8141d4b2ea8ae615783d4285e

Analyse PE

Informations de base

Icône
Hachage: 389a4b2520cc54dbbcd0b93508e3bfe0
Flou: ed5b4cb04edd6a9a2ac39c325b6fc255
dHash: c4e2389ce470f1c4
Base d'image 0x140000000
Point d'entrée 0x140005c00
Heure de compilation 2023-08-18 07:49:33
Somme de contrôle 0x00000000 (Réel: 0x0001bfb4)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 18 bibliothèques
Exportations 0 fonctions
Ressources 13 Ressources
Sections 6 Sections

Informations de version

CompanyName com.example
FileDescription coom_dl
FileVersion 1.0.0+1
InternalName coom_dl
LegalCopyright Copyright (C) 2023 com.example. All rights reserved.
OriginalFilename coom_dl.exe
ProductName coom_dl
ProductVersion 1.0.0+1
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 23,282 bytes 23,552 bytes 6.08 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D77EA60C13BD4332EF319B27D0E4E8D9
.rdata 0x00007000 14,464 bytes 14,848 bytes 4.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B41BB73CBA2600059BABF3487230FB66
.data 0x0000b000 2,968 bytes 1,536 bytes 4.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E4F29371FA0E0E34F804FA2C170886A4
.pdata 0x0000c000 1,812 bytes 2,048 bytes 3.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 37C00303F47E8E4979844CDB6EC45533
.rsrc 0x0000d000 36,808 bytes 36,864 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 63797B7797A4758BE78D4D76ED3A1263
.reloc 0x00016000 224 bytes 512 bytes 2.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 916EBF51C4217342D7CC269BA7857EC7

Analyse des ressources

Total des ressources: 13 (36,057 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 10 33,606 octets
93.2%
RT_GROUP_ICON 1 146 octets
0.4%
RT_VERSION 1 736 octets
2%
RT_MANIFEST 1 1,569 octets
4.4%

Analyse de la chaîne de certificats

Certificat Information
Produit coom_dl
Description coom_dl
Version du fichier 1.0.0+1
Nom original coom_dl.exe
Nom interne coom_dl
Copyright Copyright (C) 2023 com.example. All rights reserved.

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware