Gridinsoft Logo

AlsulicsService.exe Trojan Altruistik Análise

Análise Técnica

Nome do Arquivo AlsulicsService.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.247.174
Versão do Banco de Dados 2026-05-29 18:00:18 UTC

Trojan.Win64.Altruistik.dd!n

Família de malware: Altruistik

N/A
Taxa de Detecção
5,644,800
Tamanho do Arquivo (bytes)
2026-05-29
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
ea70ff5f887a511579afa1394e3c9fe5
SHA1
d4c9e7c3c581bd974b83c199016d1be5daa704b4
SHA256
1b95febe753a219035d989382c9021401f82e2d7c6a8e4e7bbdec3318c65885e
SHA512
54cd5748ded5ee8d684cbd59def9b25f363b9adc41b550e48598354fec44f027ef2ce0aacca76ac997e9402178674ea55474da5bef68519ad53cda798cc6e475
ImpHash
0248c6ca83c2af97c5feaa8ef202a994

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x140362b30
Tempo de Compilação 2026-03-05 11:02:53
Soma de Verificação 0x00000000 (Real: 0x0056d995)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 12 bibliotecas
Exportações 0 funções
Recursos 2 Recursos
Seções 7 Seções

Informações de Versão

FileDescription Alsulics Service
FileVersion 1.8.3.2
InternalName Alsulics Service
OriginalFilename AlsulicsService
ProductVersion 1.8.3.2
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 3,852,472 bytes 3,852,800 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 80F4125716D1E5072B9647EE0D2A45F4
.rdata 0x003ae000 1,533,410 bytes 1,533,440 bytes 5.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 712C57A2F1A8D972EFA8B559AF65AC7D
.data 0x00525000 80,756 bytes 54,784 bytes 4.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B019F08F0BF1C74EFD3A8A4F02E117C
.pdata 0x00539000 140,088 bytes 140,288 bytes 6.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F0F40B4016B21BC26DFA510752697899
.qtmimed 0x0055c000 45,289 bytes 45,568 bytes 7.99 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 8D3B9A5F17CE9C06ADB8B449B39A198E
.rsrc 0x00568000 2,432 bytes 2,560 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2B619469E09B9E9197075A15B5FD2874
.reloc 0x00569000 13,856 bytes 14,336 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CA2B917608105BEFAC13033F6FC16057
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 2 (2,266 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 536 bytes
23.7%
RT_MANIFEST 1 1,730 bytes
76.3%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Win64.Altruistik.dd!n

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.Altruistik.dd!n sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware