Gridinsoft Logo
File Icon

Onekey_v1.4.7.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier Onekey_v1.4.7.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.216.174
Version de la base de données 2025-05-19 17:00:27 UTC

Trojan.Heur!.02012423

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modèles de comportement similaires.
N/A
Taux de détection
9,743,872
Taille du fichier (octets)
2025-05-19
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
9f518f5b791a699e4b4156007c46a612
SHA1
976ae7c6549f1b35a6958fdcff371455eb10743f
SHA256
eccb0a1c65eb3671c85d415c5ce4313448491d39bb4949df1f62380b3d770333
SHA512
16f937cc02f112f85668631afc6fc12d1107a54e9b8dfff910adba2c101b84632d7677b5eef95ec9519f6b3b1e9e59479b4e43b45d395d55d4beb3de13b2e124
ImpHash
e669ec4d83bbf79f71f6a0bc9f9c6a7d

Analyse PE

Informations de base

Icône
Hachage: 63b43bedcdfadbb2a096b6ae5fac8f48
Flou: 8ed53406a8d110c9a420d43e003a8527
dHash: 621727693c3587ab
Base d'image 0x140000000
Point d'entrée 0x14000c92c
Heure de compilation 2025-05-02 04:45:18
Somme de contrôle 0x00000000 (Réel: 0x0095901e)
Version OS 6.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 2 bibliothèques
SHELL32, KERNEL32
Exportations 0 fonctions
Ressources 11 Ressources
Sections 7 Sections

Informations de version

CompanyName ikunshare
ProductName Onekey
FileDescription 一个Steam仓库清单下载器
LegalCopyright Copyright © 2025 ikun0014
ProductVersion 1.4.7.0
FileVersion 1.4.7.0
OriginalFilename Onekey_v1.4.7.exe
InternalName Onekey_v1.4.7
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 143,776 bytes 143,872 bytes 6.51 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43EF1C39E37112BDE8CE640DC65CCA79
.rdata 0x00025000 53,052 bytes 53,248 bytes 5.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9CAD22F446F38B21B8C55EC7A3D0E3D
.data 0x00032000 167,360 bytes 3,072 bytes 1.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3196CEB8B9ECA92AF2FD754319C8D4BE
.pdata 0x0005b000 6,528 bytes 6,656 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 913E316C3D4D0862165C424D359E4AE9
.fptable 0x0005d000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0005e000 9,533,064 bytes 9,533,440 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B8CFF0528495D4E2DAAB1791931F7D3
.reloc 0x00976000 1,676 bytes 2,048 bytes 4.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A9CBEAEA53CEF214EFFBD8FAABCC25A8
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 11 (9,532,387 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 7 122,403 octets
1.3%
RT_RCDATA 1 9,407,888 octets
98.7%
RT_GROUP_ICON 1 104 octets
0%
RT_VERSION 1 716 octets
0%
RT_MANIFEST 1 1,276 octets
0%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Heur!.02012423

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.02012423 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware