Gridinsoft Logo

A Análise do Arquivo chrome_proxy.exe (Google Chrome)

Análise Técnica

Nome do Arquivo chrome_proxy.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.143.174
Versão do Banco de Dados 2023-10-23 22:02:24 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
1,217,312
Tamanho do Arquivo (bytes)
2023-10-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
06098c2959c315bc1e874ca891da3980
SHA1
bcbe7a3344b12417a97552215eae77b7b12c2512
SHA256
09e3506dc3a3ecd278b5c055596d4687d40e2d426539e497ab49e1b5060d2ff2
SHA512
40ace21d9927e33670f754f3d219768591ec29442921cdfeb6a385a0234f448096db69c6c51a8a3e7a992764089ac247898128f8835459dc1b58d0c74f05928d
ImpHash
6377bd5dee7bf1717c1d5f7104b4de28

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x14007bb30
Tempo de Compilação 2023-10-16 15:33:44
Soma de Verificação 0x00136773 (Real: 0x00136773)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB C:\b\s\w\ir\cache\builder\src\out\Release_x64\chrome_proxy.exe.pdb
Assinatura Digital OK
Importações 8 bibliotecas
ADVAPI32, WINMM, KERNEL32, USERENV, USER32, SHELL32, ole32, api-ms-win-core-winrt-l1-1-0
Exportações 1 funções
Recursos 2 Recursos
Seções 12 Seções

Assinaturas Digitais

DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Google LLC (US)

Informações de Versão

CompanyName Google LLC
FileDescription Google Chrome
FileVersion 118.0.5993.89
InternalName chrome_proxy
LegalCopyright Copyright 2023 Google LLC. All rights reserved.
OriginalFilename chrome_proxy.exe
ProductName Google Chrome
ProductVersion 118.0.5993.89
CompanyShortName Google
ProductShortName Chrome
LastChange 1d05652f52a55dcf9a7905af94949f2bc3a66306-refs/branch-heads/5993@{#1298}
Official Build 1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 920,054 bytes 920,064 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4840BB255F7D07CD17F929A757B3B37A
.rdata 0x000e2000 166,844 bytes 166,912 bytes 5.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABC74E54E7C7D1E287B7075077D79F3E
.data 0x0010b000 115,616 bytes 63,488 bytes 1.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D7845F55BAA70D734BC9FB158B8D4862
.pdata 0x00128000 33,348 bytes 33,792 bytes 5.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E568AB5D1131C52000DC64903E1BEF00
.00cfg 0x00131000 48 bytes 512 bytes 0.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F6DA4AFEBA65B28E15266A36D58E8365
.gxfg 0x00132000 10,672 bytes 10,752 bytes 5.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 46FB549E030E1358E4FE37F04A65142E
.retplne 0x00135000 140 bytes 512 bytes 1.05 (Normal) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
.tls 0x00136000 473 bytes 512 bytes 0.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E59188E45C8F08B51319F2B67EEBDE90
_RDATA 0x00137000 348 bytes 512 bytes 3.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 59A08CCC6C7EC8F8ABFC5E84D4B52D0E
malloc_h 0x00138000 230 bytes 512 bytes 3.66 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 928DC750247541A89AB2D12065BBF547
.rsrc 0x00139000 2,416 bytes 2,560 bytes 4.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A540A92AF4AD38EE8437847E3B8F9EF5
.reloc 0x0013a000 5,368 bytes 5,632 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A7320BFBC87A823A63C365F99B6F8E66
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 2 (2,252 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 1,120 bytes
49.7%
RT_MANIFEST 1 1,132 bytes
50.3%

Análise da Cadeia de Certificados

Certificado #1
Assunto DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Emissor DigiCert Trusted Root G4
Número de Série 11533403529598586876501374841704918745
Certificado #2
Assunto Google LLC
Google LLC
US
Emissor DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Número de Série 18962772879738719163024638804282268901
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware