Gridinsoft Logo
File Icon

A Análise do Arquivo irisu.exe

Análise Técnica

Nome do Arquivo irisu.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-07 08:00:57 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
289,820
Tamanho do Arquivo (bytes)
2025-04-07
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
837b4d0f208c1ffde8d945a34babaf2f
SHA1
772193cb088a13a1808e855632de350040b7377d
SHA256
0636d3e44439d88807d0c00aeb1bb072316c69fc13a21f79d67e53affad28255
SHA512
c8289a5318fc6c81cea57621a9e93e2408b1f78e4e4717df68c94af113b1b2800768a3c79cd182e8b9718e426ec8540d8d381fc85fd109d29ce871693ae41c5e
ImpHash
aaafc9ed6e6bc53cf3d48c9fd46ec159

Análise PE

Informações Básicas

Ícone
Hash: 107ace2e48ea01f7e9005fa5017952d6
Fuzzy: 89841371ed62c1b3d0f33a2af062303c
dHash: 4cc4ee2eaeebd34b
Base da Imagem 0x00400000
Ponto de Entrada 0x004243f4
Tempo de Compilação 1970-01-01 00:00:00
Soma de Verificação 0x00000000 (Real: 0x0004b5a5)
Versão do SO 1.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 6 bibliotecas
COMDLG32, USER32, KERNEL32, data\dll\BOX2D, GDI32, data\dll\DXLIB
Exportações 0 funções
Recursos 8 Recursos
Seções 6 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.idata 0x00001000 4,608 bytes 4,608 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69CD9B7AE2180A84B26E3D0E5EC97B61
_TEXT 0x00003000 190,976 bytes 190,976 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3A5DD3FF88F38148DD31E16542B37781
.CRT$XIA 0x00032000 81,920 bytes 67,584 bytes 4.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7B0E063A983768ACB7F2F7F5741C0383
.rsrc 0x00046000 5,632 bytes 5,632 bytes 4.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 86BE6A7D513BC8F96092B9F3299572AC
.reloc 0x00048000 19,968 bytes 19,968 bytes 6.62 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5665AAD1A612EC6FB3C6C997B7B7202A
.debug 0x0004d000 512 bytes 28 bytes 0.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A435B246A8C1FE7EAE7C52920E4313AA
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 8 (4,968 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 2 4,432 bytes
89.2%
RT_MENU 1 112 bytes
2.3%
RT_DIALOG 1 308 bytes
6.2%
RT_STRING 1 60 bytes
1.2%
RT_ACCELERATOR 1 16 bytes
0.3%
RT_GROUP_ICON 2 40 bytes
0.8%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware