Gridinsoft Logo
File Icon

A Análise do Arquivo Violet_Install.exe

Análise Técnica

Nome do Arquivo Violet_Install.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.217.174
Versão do Banco de Dados 2025-05-25 11:00:17 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
9,396,336
Tamanho do Arquivo (bytes)
2025-05-25
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
414beda2bc81668c5957f30ca68ee853
SHA1
8feff8af49ffe7e267c2873b484f933f2cfdf8f7
SHA256
292a6535f470e032a7826fd404c689ce502a85f6e8de9616b197908e9c515e27
SHA512
d4163192177e471245654ba95b24d205ff1a3ec742db04e3427e11d4bd54f86493b9cac0ce08c10b3f03aba4ae0ecfa0b6fd78c824190467d54d4cb46cb11b16
ImpHash
4d9b0e404f770bff38262c26efd58f8e

Análise PE

Informações Básicas

Ícone
Hash: 4919aff4aed124c4c87ce98dc5ab67be
Fuzzy: 53b2f0e0849e0878fffe543dcc51885e
dHash: 24e4c43494cce4f0
Base da Imagem 0x140000000
Ponto de Entrada 0x1400aeb5c
Tempo de Compilação 2000-04-29 00:21:00
Soma de Verificação 0x008f2df2 (Real: 0x008ffa3b)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 6 bibliotecas
api-ms-win-core-synch-l1-2-0, bcryptprimitives, ntdll, kernel32, bcrypt, advapi32
Exportações 177 funções
Recursos 8 Recursos
Seções 8 Seções

Informações de Versão

FileDescription Version Reporter Applet
ProductVersion 10.0.19041.1 (WinBuild.160101.0800)
CompanyName Microsoft Corporation
LegalCopyright © Microsoft Corporation. All rights reserved.
ProductName Version Reporter Applet
FileVersion 10.0.19041.1 (WinBuild.160101.0800)
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 993,584 bytes 993,792 bytes 6.50 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8CED6BC471F801DC035C3D6D769D981B
.rdata 0x000f4000 8,280,454 bytes 8,280,576 bytes 7.95 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45B5E5517AF115BB273E6BF951F06C01
.data 0x008da000 9,272 bytes 4,096 bytes 2.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 406B14385DA3502C0358C21AA535E13F
.pdata 0x008dd000 47,784 bytes 48,128 bytes 6.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3BA8BA511A558583D34B0F315C75EB39
_RDATA 0x008e9000 244 bytes 512 bytes 2.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7ABDDED6FC856045883658D5307617F0
.rsrc 0x008ea000 27,320 bytes 27,648 bytes 2.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 23F87715C3C46326BB6454758F374188
.reloc 0x008f1000 5,020 bytes 5,120 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FD112C15CFCDE200B58CD4F443DC8A3B
.arch 0x008f3000 860,938,240 bytes 860,937,216 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ 0B19F0D3822AEACB4AB435F64CEE0066
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 8 (26,846 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 6 25,952 bytes
96.7%
RT_GROUP_ICON 1 90 bytes
0.3%
RT_VERSION 1 804 bytes
3%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware