Gridinsoft Logo
File Icon

A Análise do Arquivo OptiCraft.exe

Análise Técnica

Nome do Arquivo OptiCraft.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-09 11:01:17 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
89,459,200
Tamanho do Arquivo (bytes)
2025-04-09
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
fa727c4d2e9e51b4790383bb51d08d1f
SHA1
9cecc0ba06f2bfbef07f9d54661e084f3456d963
SHA256
316f33a5f81fba7b7d99514b80ccbe7a4117dc05ab76f2a33624263a2ab1bf1a
SHA512
1081b1ced09d92774d178d59ab25239ba4174947e54dd20125a9122d0edd2fea09b87ef3c6b4a8e8ff59b92e79a941b66e92feef4c4f04f36162e8fce5010a53
ImpHash
baa93d47220682c04d92f7797d9224ce

Análise PE

Informações Básicas

Ícone
Hash: 3bc8690614b88af935190dd6fe6fa06b
Fuzzy: 8b82fbbe15eaa56f4df54cbcb0d367a0
dHash: 66e61c4485ac28a6
Base da Imagem 0x00400000
Ponto de Entrada 0x05951000
Tempo de Compilação 2022-06-23 23:59:21
Soma de Verificação 0x0555c444 (Real: 0x0555b507)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 2 bibliotecas
kernel32, comctl32
Exportações 289 funções
Recursos 2 Recursos
Seções 5 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00001000 65,761,280 bytes 65,761,280 bytes 6.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0E0FAE76D9AF0FCA63E1F3077CCADB1C
.rsrc 0x03eb8000 131,072 bytes 128,512 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0FAFED3F56E3EE0A815410014C078D8D
.idata 0x03ed8000 4,096 bytes 512 bytes 1.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 60F577C622C95C11B7D8605E8E93CFFA
npnfwhld 0x03ed9000 23,560,192 bytes 23,559,168 bytes 3.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 83C1A363533F357CD150664E3064FB3D
ltmsvekk 0x05551000 5,513 bytes 5,632 bytes 2.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 57795FF0E70E4905AC49BC3ECA144273

Análise de Recursos

Total de Recursos: 2 (128,188 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 1 128,168 bytes
100%
RT_GROUP_ICON 1 20 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Resumo da Cadeia de Certificados
AAA Certificate Services #1 Principal
Período de Validade: 2004-01-01 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 01
GlobalSign #2 Cadeia
Período de Validade: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51
DigiCert Global Root CA #3 Cadeia
Período de Validade: 2006-11-10 00:00:00 → 2031-11-10 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 08 3B E0 56 90 42 46 B1 A1 75 6A C9 59 91 C7 4A
USERTrust RSA Certification Authority #4 Cadeia
Período de Validade: 2010-02-01 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 01 FD 6D 30 FC A3 CA 51 A8 1B BC 64 0E 35 03 2D
GlobalSign #5 Cadeia
Período de Validade: 2009-03-18 10:00:00 → 2029-03-18 10:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 00 00 00 00 01 21 58 53 08 A2
GlobalSign #6 Cadeia
Período de Validade: 2006-12-15 08:00:00 → 2021-12-15 08:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 04 00 00 00 00 01 0F 86 26 E6 0D
AffirmTrust Premium #7 Cadeia
Período de Validade: 2010-01-29 14:10:36 → 2040-12-31 14:10:36
Algoritmo de Assinatura: sha384RSA
Número de Série: 6D 8C 14 46 B1 A6 0A EE
Baltimore CyberTrust Root #8 Cadeia
Período de Validade: 2000-05-12 18:46:00 → 2025-05-12 23:59:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 02 00 00 B9
DigiCert Assured ID Root CA #9 Cadeia
Período de Validade: 2006-11-10 00:00:00 → 2031-11-10 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 0C E7 E0 E5 17 D8 46 FE 8F E5 60 FC 1B F0 30 39
Starfield Root Certificate Authority - G2 #10 Cadeia
Período de Validade: 2009-09-01 00:00:00 → 2037-12-31 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 00
AffirmTrust Networking #11 Cadeia
Período de Validade: 2010-01-29 14:08:24 → 2030-12-31 14:08:24
Algoritmo de Assinatura: sha1RSA
Número de Série: 7C 4F 04 39 1C D4 99 2D
GlobalSign Root CA #12 Cadeia
Período de Validade: 1998-09-01 12:00:00 → 2028-01-28 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 04 00 00 00 00 01 15 4B 5A C3 94
GTS Root R3 #13 Cadeia
Período de Validade: 2016-06-22 00:00:00 → 2036-06-22 00:00:00
Algoritmo de Assinatura: SHA384ECDSA
Número de Série: 6E 47 A9 C7 6C A9 73 24 40 89 0F 03 55 DD 8D 1D
COMODO RSA Certification Authority #14 Cadeia
Período de Validade: 2010-01-19 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 4C AA F9 CA DB 63 6F E0 1F F7 4E D8 5B 03 86 9D
GTS Root R2 #15 Cadeia
Período de Validade: 2016-06-22 00:00:00 → 2036-06-22 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 6E 47 A9 C6 5A B3 E7 20 C5 30 9A 3F 68 52 F2 6F

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware