A Análise de Malware do Arquivo terabox v3 0 2 exe (TeraBox Installer) Flextech
Gridinsoft Logo
File Icon

A Análise do Arquivo terabox-v3-0-2.exe (TeraBox Installer)

Análise Técnica

Nome do Arquivo terabox-v3-0-2.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Versão do Scanner 1.0.217.174
Versão do Banco de Dados 2025-05-28 03:00:23 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
82,385,928
Tamanho do Arquivo (bytes)
2025-05-28
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
1393dbe54a40e55d128120de408f8ddb
SHA1
1748cd612bb30fdee3f7a340fa49b2b6298ca265
SHA256
009053dc6722ff482a3945853b43f8536bcdf87e90c537f586c4410a6eef73be
SHA512
81f8238fc6248f2ccf8a92fc3144e5b890d3d7b0747d085a002201c2c3fb12713608a69858864b919315315c8b7e4da4868d5da678bd1c2e7e51116059e52b78
ImpHash
70ba7b98f15c35ada8b905dc41d081a2

Análise PE

Informações Básicas

Ícone
Hash: de0df2f9618b501875c6ff36444c2382
Fuzzy: eabd365b56c40a0ef81d39d1fa05ef1a
dHash: d89ca28e9696b2f0
Base da Imagem 0x00400000
Ponto de Entrada 0x00403990
Tempo de Compilação 2019-12-16 00:55:18
Soma de Verificação 0x04ea148e (Real: 0x04ea148e)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital OK
Importações 7 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Exportações 0 funções
Recursos 11 Recursos
Seções 5 Seções

Informações de Versão

Comments TeraBox Installer
CompanyName Flextech
FileDescription TeraBox Installer
FileVersion 1.9.0.4
LegalCopyright Flextech. All rights reserved.
ProductName TeraBox Installer Application
Translation 0x0804 0x03a8

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 27,774 bytes 28,160 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 00D06AFC59C8C6D43A17DC95C0A54555
.rdata 0x00008000 5,072 bytes 5,120 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8289CBFBD1DFBC882EE3961E891B7A8A
.data 0x0000a000 142,584 bytes 6,144 bytes 3.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6AB4D7E9291BB6CED47404137FF35780
.ndata 0x0002d000 110,592 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00048000 78,096 bytes 78,336 bytes 7.36 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EB02ADE401E8E4813838D300A4B5629A
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 11 (77,407 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 5 74,673 bytes
96.5%
RT_DIALOG 3 940 bytes
1.2%
RT_GROUP_ICON 1 76 bytes
0.1%
RT_VERSION 1 648 bytes
0.8%
RT_MANIFEST 1 1,070 bytes
1.4%

Análise da Cadeia de Certificados

Certificado Information
Produto TeraBox Installer Application
Descrição TeraBox Installer
Versão do Arquivo 1.9.0.4
Data de Assinatura 08:33 AM 08/18/2022 (1215 dias atrás)
Status de Verificação Signed
Assinantes FLEXTECH INC.; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45; GlobalSign; GlobalSign Root CA - R1
Contra-assinantes DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright Flextech. All rights reserved.
Resumo da Cadeia de Certificados
GlobalSign #1 Principal
Período de Validade: 2018-09-19 00:00:00 → 2028-01-28 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 EE 5F 16 9D FF 97 35 2B 64 65 D6 6A
DigiCert Trusted Root G4 #2 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
GlobalSign Code Signing Root R45 #3 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2029-03-18 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Timestamp 2022 - 2 #5 Cadeia
Período de Validade: 2022-03-29 00:00:00 → 2033-03-14 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A 7A 4A 88 9E C9 99 42 90 06 63 38 4D 86 97 9D
GlobalSign GCC R45 EV CodeSigning CA 2020 #6 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
FLEXTECH INC. #7 Cadeia
Período de Validade: 2022-02-15 08:55:57 → 2023-02-16 08:55:57
Algoritmo de Assinatura: sha256RSA
Número de Série: 51 70 47 41 13 94 29 03 90 61 62 F7
Sectigo RSA Time Stamping Signer #3 #8 Cadeia
Período de Validade: 2022-05-11 00:00:00 → 2033-08-10 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 90 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 43
Sectigo RSA Time Stamping CA #9 Cadeia
Período de Validade: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware