Gridinsoft Logo

A Análise do Arquivo tquery.dll (Microsoft Tripoli Query)

Análise Técnica

Nome do Arquivo tquery.dll
Tipo de Arquivo
PE32+ executable (DLL) (console) x86-64, for MS Windows
Versão do Scanner 1.0.210.174
Versão do Banco de Dados 2025-03-11 04:00:40 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
3,231,744
Tamanho do Arquivo (bytes)
2025-03-11
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
5b2a32417278418c4f00e05d6b043286
SHA1
b885cb96d2de27ebaf69554b21e50978ed974ef8
SHA256
2b6acda1355498e5fd864245f5a2678f27610167e6ec1b0e827ac84eddc6f5eb
SHA512
0e4dfcd1115ff5fedb02bf199707c150dbf52aa0e630b5cfc95157f2de9a0526f83cd95a78a0fd264227846aff92313c82ea39b56f43155253700aa7883f11f1
ImpHash
c168b047f85c0e1c9d1db1cb8ee3efb0

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x1801581c0
Tempo de Compilação 2019-01-25 20:19:19
Soma de Verificação 0x00320c14 (Real: 0x00320c14)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Caminho PDB tquery.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 58 bibliotecas
Exportações 69 funções
Recursos 2 Recursos
Seções 8 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Microsoft Tripoli Query
FileVersion 7.0.26100.3323 (WinBuild.160101.0800)
InternalName TQUERY.dll
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename TQUERY.dll
ProductName Windows® Search
ProductVersion 7.0.26100.3323
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 2,480,092 bytes 2,482,176 bytes 6.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3EFFE9DA95307F8496766E4A73635B4F
fothk 0x0025f000 4,096 bytes 4,096 bytes 0.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A4C6CFA0C3D8B509ADA2E2B8BCAA422B
.rdata 0x00260000 574,758 bytes 577,536 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 18DEF23761089A66A11C62451AF5CE83
.data 0x002ed000 26,912 bytes 20,480 bytes 4.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 594B3F3C334664313D1BF68627CF9674
.pdata 0x002f4000 116,400 bytes 118,784 bytes 6.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8EC2B51302C4D5F4D766665369E5BB39
.didat 0x00311000 968 bytes 4,096 bytes 1.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 905610B64B85CAB2429C2822D279B264
.rsrc 0x00312000 1,288 bytes 4,096 bytes 1.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 28AB936850DDB870AAC8B4A23A67DAA7
.reloc 0x00313000 13,912 bytes 16,384 bytes 5.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 39B53FACED1EB6C6A02E3A10944FBE34

Análise de Recursos

Total de Recursos: 2 (1,112 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
MUI 1 240 bytes
21.6%
RT_VERSION 1 872 bytes
78.4%

Análise da Cadeia de Certificados

Certificado Information
Produto Windows® Search
Descrição Microsoft Tripoli Query
Versão do Arquivo 7.0.26100.3323 (WinBuild.160101.0800)
Nome Original TQUERY.dll
Nome Interno TQUERY.dll
Copyright © Microsoft Corporation. All rights reserved.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware