Gridinsoft Logo

Rapport d'analyse de hh.exe

Analyse technique

Nom du fichier hh.exe
Type de fichier
PE32+ executable (console) x86-64, for MS Windows
Version du scanner 1.0.217.174
Version de la base de données 2025-06-07 15:00:24 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
400,256
Taille du fichier (octets)
2025-06-07
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
4e50a2038e5559b93acb930f7de85657
SHA1
d00de140412a8d970d5bb677b223837acef8ee9d
SHA256
f168ae9ebf1c17f7f72554540e40f2a132cf1f490ce1b49ca6e0cc7db81c5372
SHA512
31dad1f0e01a9b6889e4e24b53fc73f277ad36ce771da05c2dee87ea03296111f4eed583ade50638aa7186effe9b0cb6681d4fcfe92d93538f313092a777b877
ImpHash
b18f73f929533462fe490e44b8a6973e

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x1400013f0
Heure de compilation 2025-06-07 12:08:21
Somme de contrôle 0x0006c214 (Réel: 0x0006c214)
Version OS 4.0
Signatures PEiD PE32+ executable (console) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 2 bibliothèques
KERNEL32, msvcrt
Exportations 0 fonctions
Ressources 2 Ressources
Sections 19 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 6,368 bytes 6,656 bytes 5.87 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A69A846A981C056E0D142F0737E54FFD
.data 0x00003000 128 bytes 512 bytes 0.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 21185AB306B150711A8F4571F9F1F2E6
.rdata 0x00004000 2,344 bytes 2,560 bytes 3.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D0244C2FC409CCCE691A693DEAFDA166
.pdata 0x00005000 540 bytes 1,024 bytes 2.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 669ADD040F2D7A5C239B05686A35719E
.xdata 0x00006000 408 bytes 512 bytes 3.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3E622AAFF37AADC04A4502AEC9369AD9
.bss 0x00007000 384 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00008000 1,640 bytes 2,048 bytes 3.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 29A30FB8D02DC7C10C461633FE5AD87C
.tls 0x00009000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0000a000 284,352 bytes 284,672 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 78B137D2B9EA18B3BB345972620B3942
.reloc 0x00050000 104 bytes 512 bytes 1.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AF7C684B5C05322054E2D363EE93C19F
/4 0x00051000 1,040 bytes 1,536 bytes 1.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F91D91DF1188C2242B526F22A6644A57
/19 0x00052000 39,798 bytes 39,936 bytes 5.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7754B3ADBA4C82714EBF82DD1BCBB9CF
/31 0x0005c000 7,177 bytes 7,680 bytes 4.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C8877FDD09A5C9324162CE9ED596F07B
/45 0x0005e000 7,065 bytes 7,168 bytes 4.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E8DC0A10BA57EFAFFE04A439852816F7
/57 0x00060000 2,032 bytes 2,048 bytes 4.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 888ABCFCF20FE18B005303E5373D16DD
/70 0x00061000 707 bytes 1,024 bytes 3.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DBAA2ADF62FAA5FBE5D8255C67238D2B
/81 0x00062000 3,640 bytes 4,096 bytes 4.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0671F1D02717222F79703A42102CA809
/97 0x00063000 4,604 bytes 4,608 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5DCDC13D957D0AB7F5C1D945E6020787
/113 0x00065000 405 bytes 512 bytes 4.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A009753C265146998D9DF0F793FA87C8
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 2 (284,155 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_RCDATA 2 284,155 octets
100%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware