Gridinsoft Logo
File Icon

Mail Ranger 2.0 .exe Backdoor Fynloski Análise

Análise Técnica

Nome do Arquivo Mail Ranger 2.0 .exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Versão do Scanner 1.0.218.174
Versão do Banco de Dados 2025-06-14 06:00:25 UTC

Backdoor.Win32.Fynloski.zv!n

Família de malware: Fynloski

N/A
Taxa de Detecção
357,376
Tamanho do Arquivo (bytes)
2025-06-14
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
ac5f7dd0211af06ee21b6ff89f5f22ee
SHA1
050375a07344a3d9853255d3814165c13fbb123e
SHA256
26baac4f04bfdc52ff43633299d4798fa2b4e946ad2f3605c15a1b724bd4b92d
SHA512
884533121822c65fd22d35b563d0390094494bedcfd8b35adb5cea6a7c759b62e19ef868f61daea7480a647d5c61881e3f92a7bc6aa770b2906d6eee8ba9cf9f
ImpHash
a38ad86d74cafc45094a5085e33419e4

Análise PE

Informações Básicas

Ícone
Hash: c7e2c3d7693afee67fbabcb941686592
Fuzzy: a7f96bf9d44011658ffb573291cf7d7c
dHash: 0919116fcbeb6b67
Base da Imagem 0x00400000
Ponto de Entrada 0x004cd7f0
Tempo de Compilação 2012-06-07 15:59:53
Soma de Verificação 0x00000000 (Real: 0x0005a827)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Assinatura Digital No valid SignedData structure was found.
Importações 20 bibliotecas
Exportações 0 funções
Recursos 38 Recursos
Seções 3 Seções

Informações de Versão

Comments Remote Service Application
CompanyName Microsoft Corp.
FileDescription Remote Service Application
FileVersion 1, 0, 0, 1
InternalName MSRSAAPP
LegalCopyright Copyright (C) 1999
OriginalFilename MSRSAAP.EXE
ProductName Remote Service Application
ProductVersion 4, 0, 0, 0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
UPX0 0x00001000 585,728 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00090000 253,952 bytes 252,416 bytes 7.93 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1473A6530D3F5839F4CB6D3AC93BD4A9
.rsrc 0x000ce000 106,496 bytes 103,936 bytes 4.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C1BE2857ABDFEC68A3194BB55325EB98
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 38 (115,138 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_CURSOR 7 2,156 bytes
1.9%
RT_ICON 5 99,592 bytes
86.5%
RT_STRING 14 9,496 bytes
8.2%
RT_RCDATA 3 2,822 bytes
2.5%
RT_GROUP_CURSOR 7 140 bytes
0.1%
RT_GROUP_ICON 1 76 bytes
0.1%
RT_VERSION 1 856 bytes
0.7%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Backdoor.Win32.Fynloski.zv!n

O Gridinsoft tem a capacidade de identificar e eliminar Backdoor.Win32.Fynloski.zv!n sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware