Gridinsoft Logo
File Icon

Rapport d'analyse de DisguysSetup.exe

Analyse technique

Nom du fichier DisguysSetup.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.250.174
Version de la base de données 2026-07-26 00:00:27 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
91,024,491
Taille du fichier (octets)
2026-07-26
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
2fde80f34497448e665992caa654c7e5
SHA1
7c4f33b04c704491a2c8c497f20bf80f9b4b0f12
SHA256
efb58be37d0206f06115a3b2b45ff5c1b4c31219036f34e8e32aaade1bd01437
SHA512
244c0350cc56c1315acd6ad9c7f8332faa7710ecac37868d7e54785f496a0a7d1308153cee36f5be8bf730c22e7352cb6da2f69a51d8c71bc100e9c6e8dcecd0
ImpHash
88016fcdef7f227c62171d0afad9aae4

Analyse PE

Informations de base

Icône
Hachage: 69ef8c00589a5ac4d5ff8eda7e1c58c6
Flou: ad46579dda0a10a4c084ecf5007b5d09
dHash: 11baaa14131b1191
Base d'image 0x00400000
Point d'entrée 0x004b0e60
Heure de compilation 2026-07-11 11:02:51
Somme de contrôle 0x00000000 (Réel: 0x056ddaf3)
Version OS 6.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 5 bibliothèques
kernel32, comctl32, user32, oleaut32, advapi32
Exportations 2 fonctions
Ressources 19 Ressources
Sections 11 Sections

Informations de version

Comments This installation was built with Inno Setup.
CompanyName Otilab
FileDescription Disguys Setup
FileVersion
LegalCopyright
OriginalFileName
ProductName Disguys
ProductVersion 0.0.1
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 715,044 bytes 715,264 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 92E87F7512E23005C417E726AE0D3048
.itext 0x000b0000 6,324 bytes 6,656 bytes 6.01 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 89355D9BB19FB8904CDA4A4E1F6017A3
.data 0x000b2000 16,188 bytes 16,384 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EE5403C1D0CB50A3AC85C33D0480662F
.bss 0x000b6000 29,516 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000be000 4,200 bytes 4,608 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 48225B68D74777170BAF8904BCC5C84A
.didata 0x000c0000 420 bytes 512 bytes 2.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D89F18646D2CB5869FFAFB7714AE1175
.edata 0x000c1000 113 bytes 512 bytes 1.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BFDEEF1ADD1D2B5C271119A974943C31
.tls 0x000c2000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c3000 93 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69041991BF1A67886B05C67823F468C9
.reloc 0x000c4000 71,052 bytes 71,168 bytes 6.72 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CC6BDCB5EFDB9765048DE2AEBC4E8366
.rsrc 0x000d6000 18,560 bytes 18,944 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EE6BFEAE2B42F337EB7D9F794DF69529
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 19 (17,432 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 4,264 octets
24.5%
RT_STRING 12 8,788 octets
50.4%
RT_RCDATA 3 988 octets
5.7%
RT_GROUP_ICON 1 20 octets
0.1%
RT_VERSION 1 1,412 octets
8.1%
RT_MANIFEST 1 1,960 octets
11.2%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
Ce fichier semble propre pour le moment, mais ça ne veut pas dire qu'il faut baisser la garde. De nouveaux malwares apparaissent quotidiennement, et même les fichiers légitimes peuvent être compromis après téléchargement. En cas de doute, vérifiez la source et cherchez une signature numérique.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware