Gridinsoft Logo

Rapport d'analyse de blondy_unlocker.exe (WinGup for Notepad++)

Analyse technique

Nom du fichier blondy_unlocker.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.254.174
Version de la base de données 2026-09-14 16:00:42 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
804,688
Taille du fichier (octets)
2026-09-14
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
bca6478b230b6920fe79b97a3066e835
SHA1
f61e771c53c63f35f5a2b416c260c74d29329adf
SHA256
eaac64c113ebaba1fae924ad1b6239a44c8806bf2b85d8dc11a27ad65a981cc1
SHA512
463f16b737768ac2bb285efc09e69781132e95c234e2eab37eb98be797606e45d1dbb38df3a6ef55144f4f7e1b08a213768e915b7d967b8c90bd03b216a07ff7
ImpHash
0b43764663ba024c8202f35227fe0bff

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x14003fd40
Heure de compilation 2024-10-25 01:21:22
Somme de contrôle 0x000ca5d0 (Réel: 0x000ca5d0)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique OK
Importations 7 bibliothèques
libcurl, COMCTL32, SHLWAPI, KERNEL32, USER32, GDI32, SHELL32
Exportations 0 fonctions
Ressources 6 Ressources
Sections 6 Sections

Informations de version

Translation 0x0409 0x04b0
CompanyName Don HO [email protected]
FileDescription WinGup for Notepad++
FileVersion 5.31
InternalName gup.exe
LegalCopyright Copyright 2018 by Don HO
OriginalFilename gup.exe
ProductName WinGup for Notepad++
ProductVersion 5.31

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 609,364 bytes 609,792 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CCDB8EAC978B5F7EE75639787FDF17C8
.rdata 0x00096000 137,620 bytes 137,728 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4C7DBFA142EBE25931E06752184498AF
.data 0x000b8000 20,404 bytes 13,312 bytes 3.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 92763BFD6B719DCD2177CB424E31135A
.pdata 0x000bd000 23,136 bytes 23,552 bytes 5.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 872F2F30D86D4EAD99AD9B44CEDF4F46
.rsrc 0x000c3000 3,816 bytes 4,096 bytes 4.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1843235F910C3A60A5A385133788E1EB
.reloc 0x000c4000 4,532 bytes 4,608 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2CE3925F5F89EA5AC1D717A561657613

Analyse des ressources

Total des ressources: 6 (3,409 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_DIALOG 4 1,480 octets
43.4%
RT_VERSION 1 738 octets
21.6%
RT_MANIFEST 1 1,191 octets
34.9%

Analyse de la chaîne de certificats

Certificat Information
Produit WinGup for Notepad++
Description WinGup for Notepad++
Version du fichier 5.31
Nom original gup.exe
Date de signature 07:43 PM 03/07/2025 (555 jours)
Statut de vérification Signed
Signataires Notepad++; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contre-signataires DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nom interne gup.exe
Copyright Copyright 2018 by Don HO
Résumé de la chaîne de certificats
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Principal
Période de validité: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Notepad++ #2 Chaîne
Période de validité: 2022-05-13 00:00:00 → 2025-05-14 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 03 AA 64 92 DE 9D 96 A9 0A 4B CA 97 BE AD B4 4A
DigiCert Timestamp 2024 #3 Chaîne
Période de validité: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Chaîne
Période de validité: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Chaîne
Période de validité: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware