Gridinsoft Logo
File Icon

A Análise do Arquivo SetupFile_689363.exe (ArCave Setup)

Análise Técnica

Nome do Arquivo SetupFile_689363.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Hash SSDEEP
12288:7+IBAjlox3QkrmvKgyszOMIgk82J+DTbqm/maxlqe0SuAKqBiy7M/ry0rr:7+IBSloptmC+OM9J/mary7Ui4M+0rr
Versão do Scanner 1.0.253.174
Versão do Banco de Dados 2026-09-08 12:00:41 UTC

Arquivo Suspeito Detectado

Detectado por 2 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
3%
Taxa de Detecção
909,968
Tamanho do Arquivo (bytes)
2/70
Mecanismos Detectados
2026-09-08
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
4fbf9458541b0fd709e9ab64c4c2abdb
SHA1
fd81df7e9fc25de6fa6a90254696a395730a0605
SHA256
120e7294eff78dde791875e7affd8f52b53220e63db1625665e6342f49915a04
SHA512
7a3b7852c098555f0a614c5399636f2b69479bcfb84c96e04ee45296902146dcae8a6c505a506c51e4b126421a5bfc232f781a44a9ef152413a6630adc41567f
ImpHash
573bb7b41bc641bd95c0f5eec13c233b

Mecanismos de Segurança com Detecções (2 de 70)

Trapmine
malicious.moderate.ml.score Malicious
Malwarebytes
Trojan.MediaArena Malicious
68 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 4c85e1e89649da2a8f23d5b89201ea1f
Fuzzy: e9b9845a595f602070ae376e220c9f59
dHash: 70d0f4d4d4d4c4f0
Base da Imagem 0x00400000
Ponto de Entrada 0x00403557
Tempo de Compilação 2025-03-08 23:05:20
Soma de Verificação 0x000e4632 (Real: 0x000e4632)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital OK
Importações 7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exportações 0 funções
Recursos 13 Recursos
Seções 5 Seções

Informações de Versão

CompanyName ArCave Works
FileDescription ArCave Setup
FileVersion 2.7.7.7
InternalName ArCave Installer
LegalCopyright Copyright (c) ArCave Works. All rights reserved.
ProductName ArCave Setup
ProductVersion 2.7.7.7
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 26,033 bytes 26,112 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ EDE5332BF873A891B30BDDECA5A001A2
.rdata 0x00008000 4,952 bytes 5,120 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B37859E18D3B466791DAE1EB6C76701B
.data 0x0000a000 129,848 bytes 1,536 bytes 4.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D13B23F3B755CCBE7F00E1ACCF591CAB
.ndata 0x0002a000 217,088 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0005f000 16,856 bytes 16,896 bytes 7.33 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E83428F07BFCDAC0F5D459D23FB2E95C
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 13 (16,069 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 4 12,610 bytes
78.5%
RT_DIALOG 6 1,626 bytes
10.1%
RT_GROUP_ICON 1 62 bytes
0.4%
RT_VERSION 1 712 bytes
4.4%
RT_MANIFEST 1 1,059 bytes
6.6%

Análise da Cadeia de Certificados

Certificado Information
Produto ArCave Setup
Descrição ArCave Setup
Versão do Arquivo 2.7.7.7
Nome Interno ArCave Installer
Copyright Copyright (c) ArCave Works. All rights reserved.
Resumo da Cadeia de Certificados
GlobalSign GCC R45 EV CodeSigning CA 2020 #1 Principal
Período de Validade: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
Virtual Holding Resources, LLC #2 Cadeia
Período de Validade: 2026-03-17 20:43:04 → 2027-03-18 20:43:04
Algoritmo de Assinatura: sha256RSA
Número de Série: 66 03 97 BC D7 02 EF A1 C8 0B D5 BC
Globalsign R45 TSA for CodeSign 202510 #3 Cadeia
Período de Validade: 2025-10-15 07:25:04 → 2037-01-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 84 72 3F C1 95 CC 16 F1 DB 2B A2 F6 60 DF 2B E4
GlobalSign Offline R45 Timestamping CA 2025 #4 Cadeia
Período de Validade: 2025-07-16 03:05:04 → 2041-07-16 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 83 DA 86 37 B7 9F 0C 84 0C 94 7B 84 0A 52 78 1F
GlobalSign Timestamping Root R45 #5 Cadeia
Período de Validade: 2020-12-09 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 78 4A AA 81 73 66 9C 90 09 54 E4 21 C9 47 EB C0
GlobalSign #6 Cadeia
Período de Validade: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. 1
    Verificações Rápidas Semanais: Coloque um lembrete para rodar uma verificação todo domingo. A maioria das infecções é detectada na primeira semana, então verificações regulares dão tranquilidade.
  2. 2
    Atualize Tudo: Aqueles pop-ups de atualização irritantes existem por uma razão — eles corrigem falhas de segurança. Windows, navegadores, Adobe, Java — mantenha todos atualizados.
  3. 3
    Baixe com Inteligência: Fique em sites oficiais e lojas de aplicativos. Se uma versão "gratuita" de software pago parece boa demais para ser verdade, provavelmente vem com extras indesejados.
  4. 4
    Pense Antes de Clicar: Malware adora anexos de e-mail e links "urgentes". Mesmo que um e-mail pareça ser do seu banco ou de um amigo, verifique solicitações suspeitas por outro canal.
Proteção Proativa
2 mecanismos de segurança marcaram este arquivo. Pode ser uma ameaça real, ou pode ser um alarme falso — comum com keygens, trainers de jogos e utilitários de sistema legítimos. Verifique se o arquivo tem uma assinatura digital válida e se veio da fonte oficial.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware