Gridinsoft Logo
File Icon

Vectorworks2022.exe Trojan Packed - Rapport d'analyse

Analyse technique

Nom du fichier Vectorworks2022.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.175.174
Version de la base de données 2024-05-12 11:00:28 UTC

Trojan.Win64.Packed.ns

Famille de malware: Packed

Le malware empaqueté utilise des techniques de compression, chiffrement ou obfuscation pour altérer l'apparence du code et échapper à la détection de sécurité. Ces méthodes modifient la structure originale du malware pour contourner les systèmes de détection basés sur signatures et compliquer les efforts d'analyse.
N/A
Taux de détection
39,254,972
Taille du fichier (octets)
2024-05-12
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
83f16434606ddd62b705f8e3109029b8
SHA1
cebf3f8ebd80311b908dcc522e8dba16d5d0a197
SHA256
ee87755bb03414dc1f320c9851192ed7879600c9b8ff7737420ffc280b174f3a
SHA512
532fa953dae8650927ac92a084c499343d3c87ccd74795ddb70d65f84e76076456a04e79faad422f9ac92cd6dac2a4d48e87a2314a6835ea75da69af41877d2d
ImpHash
28b59002b7b5b0989a1145d11c1cf01c

Analyse PE

Informations de base

Icône
Hachage: 9252d3d23ff39e1d091ec84037d49918
Flou: 0e38e1cfd624100d8711fd09dc57e84e
dHash: 71ccaa2b3b92cc71
Base d'image 0x140000000
Point d'entrée 0x146143000
Heure de compilation 2021-09-09 15:42:02
Somme de contrôle 0x025744dd (Réel: 0x0257198b)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 60 bibliothèques
Exportations 0 fonctions
Ressources 13 Ressources
Sections 14 Sections

Informations de version

Comments
CompanyName Vectorworks, Inc.
FileDescription Vectorworks 2022 Application
FileVersion 27, 0, 0, 614805
InternalName VectorWorks
LegalCopyright � 1985-2021 Vectorworks, Inc.
LegalTrademarks
OriginalFilename Vectorworks.EXE
PrivateBuild
ProductName Vectorworks 2022
ProductVersion 27, 0, 0, 614805
SpecialBuild
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
0x00001000 55,812,398 bytes 23,297,726 bytes 7.99 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 495701633E5A95C1783F5E67A02832E7
0x0353c000 14,344,850 bytes 4,597,973 bytes 7.97 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC7F097D1DE5AA990F9D500A0661D4C1
0x042eb000 3,095,344 bytes 229,992 bytes 7.98 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2AFB87BF94FE53D7A8E2BFEF246B249E
0x045df000 2,338,680 bytes 1,325,274 bytes 7.73 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E57CE0F5A91F53691F80ADC93301461C
0x0481a000 48 bytes 19 bytes 4.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F14569DB94A4490372C3E6A88A5D433E
0x0481b000 347,560 bytes 152,866 bytes 7.99 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 10B23CF8B40DA7AC1C4346410CC4F4EE
0x04870000 444,868 bytes 38,090 bytes 7.97 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7915583B567DF1BA4120EA546E4261E9
.imports 0x048dd000 4,608 bytes 4,608 bytes 4.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A5393F435C821F7206F860C9033251A2
.tls 0x048df000 8,192 bytes 5,632 bytes 0.06 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 829DFAC151831E939004A471D9490FFD
.rsrc 0x048e1000 42,496 bytes 42,496 bytes 5.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1AD090A2FC41D423820382A8235EDD74
.themida 0x048ec000 15,974,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x05828000 9,540,608 bytes 9,540,608 bytes 7.91 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1BA29A9854204EA52EA6CE7FEED0BABF
.reloc 0x06142000 4,096 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_MEM_READ 6A9F57860C89EA966B444364084AAE1E
.taggant 0x06143000 8,704 bytes 8,212 bytes 6.86 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 344BA4812BD9E3A3AC23DB6162967121
Alerte d'analyse d'entropie

7 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 13 (41,489 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 10 38,407 octets
92.6%
RT_GROUP_ICON 1 146 octets
0.4%
RT_VERSION 1 948 octets
2.3%
RT_MANIFEST 1 1,988 octets
4.8%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win64.Packed.ns

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.Packed.ns sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware