Gridinsoft Logo
File Icon

A Análise do Arquivo anvirrus.exe

Análise Técnica

Nome do Arquivo anvirrus.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Hash SSDEEP
98304:snAWo2E/HRilqMx7AtA0n5A4x8FdeFk76fa8L:8AWaHkx7Gv24x8uFHa8
Versão do Scanner 1.0.186.174
Versão do Banco de Dados 2024-09-05 16:00:29 UTC

Arquivo Suspeito Detectado

Detectado por 16 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
23%
Taxa de Detecção
4,448,784
Tamanho do Arquivo (bytes)
16/69
Mecanismos Detectados
2024-09-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
8072fb2063bf9a74d3d9c4e23e859064
SHA1
f4f71527cb64e97d1c5b543b2984b48b3528a196
SHA256
0bd3193b8d956fab39534d42c2c7768d7867085642e1128221265b69d0d1bcc7
SHA512
6e19c99bda60ba15fed98a307593bdbd776389f76336b3f1e257b6055905617077c58cdbb568a4c24c7b839ec6b1aebd90ee58646262d8bb76176e26a3040ab3
ImpHash
1f23f452093b5c1ff091a2f9fb4fa3e9

Mecanismos de Segurança com Detecções (16 de 69)

Malwarebytes
Generic.Malware/Suspicious Malicious
Alibaba
Ransom:Win32/Generic.19e7a575 Malicious
CrowdStrike
win/grayware_confidence_60% (W) Malicious
ESET-NOD32
a variant of Win32/IObit.BH potentially unwanted Malicious
Rising
[email protected] (RDMK:2Ctue1+BAVJlRws0/b7EOQ) Malicious
Sophos
Mal/Generic-S Malicious
DrWeb
Program.Unwanted.4485 Malicious
Zillya
Dropper.Injector.Win32.93581 Malicious
Webroot
W32.Adware.Gen Malicious
Google
Detected Malicious
Antiy-AVL
GrayWare/Win32.IObit Malicious
Varist
W32/ABRisk.FVMA-5337 Malicious
VBA32
Adware.Vigua Malicious
Cylance
unsafe Malicious
MaxSecure
Trojan.Malware.3411146.susgen Malicious
DeepInstinct
MALICIOUS Malicious
53 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 3ffd324905b6eb2c4f5c16e6dc2a16d2
Fuzzy: 8061d7761802c730dc6a9d518ada7c47
dHash: 71e8cc868accf871
Base da Imagem 0x00400000
Ponto de Entrada 0x004034a5
Tempo de Compilação 2018-01-30 03:57:41
Soma de Verificação 0x004480d8 (Real: 0x004480d8)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital OK
Importações 7 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Exportações 0 funções
Recursos 15 Recursos
Seções 5 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 25,609 bytes 26,112 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C267172BF13868B4198DF8A473F100A7
.rdata 0x00008000 5,006 bytes 5,120 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 007EFF248F0493620A3FD3F7CADC755B
.data 0x0000a000 131,928 bytes 1,536 bytes 4.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8575FC5E872CA789611C386779287649
.ndata 0x0002b000 139,264 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0004d000 23,320 bytes 23,552 bytes 3.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DBA1FD90227EAAA3F77B475E351A8769

Análise de Recursos

Total de Recursos: 15 (22,474 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 7 19,672 bytes
87.5%
RT_DIALOG 6 1,628 bytes
7.2%
RT_GROUP_ICON 1 104 bytes
0.5%
RT_MANIFEST 1 1,070 bytes
4.8%

Análise da Cadeia de Certificados

Certificado Information
Data de Assinatura 05:46 AM 08/06/2021 (1404 dias atrás)
Status de Verificação Signed
Assinantes Global Security Center; Sectigo RSA Code Signing CA; Sectigo
Contra-assinantes Sectigo RSA Time Stamping Signer #2; Sectigo RSA Time Stamping CA; Sectigo
Resumo da Cadeia de Certificados
Global Security Center #1 Principal
Período de Validade: 2019-07-30 00:00:00 → 2023-07-30 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 99 EA 9C 4D 6B 28 90 71 F6 BF 21 49 88 9F F8 17
Sectigo RSA Code Signing CA #2 Cadeia
Período de Validade: 2018-11-02 00:00:00 → 2030-12-31 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 1D A2 48 30 6F 9B 26 18 D0 82 E0 96 7D 33 D3 6A
Sectigo RSA Time Stamping CA #3 Cadeia
Período de Validade: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #2 #4 Cadeia
Período de Validade: 2020-10-23 00:00:00 → 2032-01-22 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 8C 77 A0 00 8F F4 D1 B0 C6 3D 9F 3A 48 83 8D 6B

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
16 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware