A Análise de Malware do Arquivo RS2014 Mod Installer exe (Rocksmith2014 Mod Installer)
Gridinsoft Logo
File Icon

A Análise do Arquivo RS2014-Mod-Installer.exe (Rocksmith2014-Mod-Installer)

Análise Técnica

Nome do Arquivo RS2014-Mod-Installer.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versão do Scanner 1.0.209.174
Versão do Banco de Dados 2025-03-02 14:00:34 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
34,733,056
Tamanho do Arquivo (bytes)
2025-03-02
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e03bb48c062a0bdbbcb5557901414a2a
SHA1
9bce9227a80239a7da243e95308f9a8f6071cc40
SHA256
2128ce4d4e67e3cdae05a9b44482d9c6ef91d9fa64d48297d476832fa169805a
SHA512
ac9ef3527e4b98f7694bcf074ca2f3d048bc1c0b2086bdc5829bf7431fd8bf631026429b993064e1d377af73b213052074aedb52737bf746faee0d62e9bf239c
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análise PE

Informações Básicas

Ícone
Hash: 8e5c969e755163fdecaedfdbf7022c22
Fuzzy: 11662d8abfe784bdd5428ca74a9884d5
dHash: 30f0f4b0d879b254
Base da Imagem 0x00400000
Ponto de Entrada 0x0250792e
Tempo de Compilação 2043-11-18 00:00:32
Soma de Verificação 0x00000000 (Real: 0x0212ae11)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Caminho PDB C:\Users\kerem\Source\Repos\RSMods_Cracked\Installer\obj\Release\RS2014-Mod-Installer.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 8 Recursos
Seções 3 Seções

Informações de Versão

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription Rocksmith2014-Mod-Installer
FileVersion 1.2.7.4
InternalName RS2014-Mod-Installer.exe
LegalCopyright Copyright © 2023
LegalTrademarks
OriginalFilename RS2014-Mod-Installer.exe
ProductName Rocksmith2014-Mod-Installer
ProductVersion 1.2.7.4
Assembly Version 1.2.7.4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00002000 34,625,844 bytes 34,626,048 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 73620542502FCAEECD3151E51DB295B5
.rsrc 0x02108000 105,604 bytes 105,984 bytes 5.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6321A82897389616C47A8E70D7E87F00
.reloc 0x02122000 12 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6A46E8546C056DFDE986829EBFC54238
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 8 (105,099 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 5 103,617 bytes
98.6%
RT_GROUP_ICON 1 76 bytes
0.1%
RT_VERSION 1 916 bytes
0.9%
RT_MANIFEST 1 490 bytes
0.5%

Análise da Cadeia de Certificados

Certificado Information
Produto Rocksmith2014-Mod-Installer
Descrição Rocksmith2014-Mod-Installer
Versão do Arquivo 1.2.7.4
Nome Original RS2014-Mod-Installer.exe
Nome Interno RS2014-Mod-Installer.exe
Copyright Copyright © 2023
Resumo da Cadeia de Certificados
Microsoft Corporation #1 Principal
Período de Validade: 2020-03-04 18:39:47 → 2021-03-03 18:39:47
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 87 72 17 72 15 59 40 C7 09 00 00 00 00 01 87
Microsoft Code Signing PCA 2011 #2 Cadeia
Período de Validade: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadeia
Período de Validade: 2019-12-19 01:14:58 → 2021-03-17 01:14:58
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 25 8B DE 8B 6C 72 26 31 DD 00 00 00 00 01 25
Microsoft Time-Stamp PCA 2010 #4 Cadeia
Período de Validade: 2010-07-01 21:36:55 → 2025-07-01 21:46:55
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 09 81 2A 00 00 00 00 00 02
Microsoft Corporation #5 Cadeia
Período de Validade: 2019-05-02 21:37:46 → 2020-05-02 21:37:46
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 51 9E 8D 8F 40 71 A3 0E 41 00 00 00 00 01 51
Microsoft Time-Stamp Service #6 Cadeia
Período de Validade: 2019-09-06 20:41:17 → 2020-12-04 20:41:17
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 03 EA 4E 2B 78 B6 2A 27 93 00 00 00 00 01 03
DigiCert High Assurance EV Root CA #7 Cadeia
Período de Validade: 2006-11-10 00:00:00 → 2031-11-10 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 02 AC 5C 26 6A 0B 40 9B 8F 0B 79 F2 AE 46 25 77
.NET Foundation Projects Code Signing CA #8 Cadeia
Período de Validade: 2018-04-27 12:41:59 → 2028-04-27 12:41:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 B0 41 8D A5 1E 14 8C 33 1B BC DE B7 13 83 23
Json.NET (.NET Foundation) #9 Cadeia
Período de Validade: 2018-10-25 00:00:00 → 2021-10-29 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A 71 A1 B0 C2 96 F5 C7 90 65 47 0A 3C 20 53 7E
TIMESTAMP-SHA256-2019-10-15 #10 Cadeia
Período de Validade: 2019-10-01 00:00:00 → 2030-10-17 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 CD 3F 85 68 AE 76 C6 1B B0 FE 71 60 CC A7 6D
DigiCert SHA2 Assured ID Timestamping CA #11 Cadeia
Período de Validade: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
Comodo Time Stamping Signer #12 Cadeia
Período de Validade: 2005-05-17 00:00:00 → 2010-05-16 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 4F 63 D0 30 F8 15 A3 A5 B3 44 69 40 06 3D 16 89
Sven Groot #13 Cadeia
Período de Validade: 2008-09-04 00:00:00 → 2009-09-04 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: A8 00 C0 D4 41 5D 1F 88 B0 EC 8A DF 1A B9 B5 AF
Microsoft Time-Stamp Service #14 Cadeia
Período de Validade: 2019-09-06 20:41:08 → 2020-12-04 20:41:08
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 00 FE 01 F0 B5 1E FF E9 F9 AD 00 00 00 00 00 FE
Microsoft Time-Stamp service #15 Cadeia
Período de Validade: 2019-10-08 17:38:35 → 2021-01-03 17:38:35
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 07 7E 37 68 98 87 5A 37 D6 00 00 00 00 01 07

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware