Gridinsoft Logo
File Icon

A Análise do Arquivo microstub

Análise Técnica

Nome do Arquivo uploaded
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.139.174
Versão do Banco de Dados 2023-09-23 08:01:51 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
263,576
Tamanho do Arquivo (bytes)
2023-09-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
b76816b61d6b4e26692762bb9aba159f
SHA1
dca60bce68bfc33843a9d1b7e81f3a76c9a6f1b2
SHA256
0018767266033a8ba39f7505ffb902aaa33ffe9469ecf6a25c34a6f7f5c629df
SHA512
b816a280dda99cb459b14e2eef196fef91ea609ce6aa7edccf5454d5d62d4b51e2f3377d5444074a95b8be4c499beb564254973e804a2613237e2f189b2e8983
ImpHash
79b68a12e4eb6aa0c59dd1289006924f

Análise PE

Informações Básicas

Ícone
Hash: cb5c28624e289bde316a5273a6b8934b
Fuzzy: f586d531098baa93f92163fe76c339f5
dHash: cc333369591d07cc
Base da Imagem 0x00400000
Ponto de Entrada 0x00401020
Tempo de Compilação 2023-04-12 08:36:05
Soma de Verificação 0x0004b340 (Real: 0x0004b340)
Versão do SO 5.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\BUILD\work\8b0ebd312dc47f30\projects\avast\microstub\x86\Release\microstub.pdb
Assinatura Digital Invalid length in certificate table header
Importações 6 bibliotecas
KERNEL32, USER32, GDI32, ADVAPI32, ole32, COMCTL32
Exportações 0 funções
Recursos 50 Recursos
Seções 6 Seções

Assinaturas Digitais

DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Avast Software s.r.o. (CZ)

Informações de Versão

CompanyName AVAST Software
Edition 1
FileDescription Avast Installer
FileVersion 2.1.99.0
InternalName microstub
LegalCopyright Copyright (c) 2023 AVAST Software
OriginalFilename microstub.exe
ProductName Avast
ProductVersion 2.1.99.0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 136,906 bytes 137,216 bytes 6.55 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F3AA9BFE0E0173B2D8DBF69E0F7B5C30
.rdata 0x00023000 41,056 bytes 41,472 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F1313DBC7D48A2854099A510BFC2275F
.data 0x0002e000 5,568 bytes 2,560 bytes 2.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E676CE13014A1FEA1D94C6052CB98545
.didat 0x00030000 76 bytes 512 bytes 0.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F2FF10BF470DB291929511A1884E701B
.rsrc 0x00031000 62,408 bytes 62,464 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 09F9BECAC0D76DB7ED1EC4EE9CCD0CF3
.reloc 0x00041000 7,352 bytes 7,680 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B242D5C80AB78D037235C071E32E80D5
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 50 (60,332 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
PNG 2 3,259 bytes
5.4%
RT_ICON 5 40,480 bytes
67.1%
RT_STRING 39 14,638 bytes
24.3%
RT_RCDATA 1 40 bytes
0.1%
RT_GROUP_ICON 1 76 bytes
0.1%
RT_VERSION 1 760 bytes
1.3%
RT_MANIFEST 1 1,079 bytes
1.8%

Análise da Cadeia de Certificados

Certificado #1
Assunto DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Emissor DigiCert Trusted Root G4
Número de Série 11533403529598586876501374841704918745
Certificado #2
Assunto Avast Software s.r.o.
Avast Software s.r.o.
CZ
Emissor DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Número de Série 1798723652711273418253906996267257363
Status de Verificação do Certificado

Invalid length in certificate table header

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware