Gridinsoft Logo

A Análise do Arquivo TrueSight.sys (Antirootkit module)

Análise Técnica

Nome do Arquivo TrueSight.sys
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (native) x86-64, for MS Windows
Hash SSDEEP
384:y3YUY30d1Kgf4AtcTmwZ/22a97C5ohYh3IB96Oys2+l0skiM0HMFrba8no0ceD/9:yOUkgfdZ9pRyv+uPzCMHo3q4tDghH
Versão do Scanner 1.0.192.174
Versão do Banco de Dados 2024-10-11 13:00:27 UTC

Arquivo Suspeito Detectado

Detectado por 10 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
14%
Taxa de Detecção
28,272
Tamanho do Arquivo (bytes)
10/72
Mecanismos Detectados
2024-10-11
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
0d5a09b08568760ae85a801fcbc0f83d
SHA1
3ec1e15b4a903b92e965a44dd9514267c1ceff80
SHA256
347acba74fdcbeac671521739f8a34ec0e378caf716c31f55616f9f843e4d0d3
SHA512
03aeba403c77793730006bd6d67e505c7dbff61e25bb1dd095b2274c22b30c145dde13764c27d062cc8ce2208761db88797af62c9650b3be56c2bc1cbef3a3c1
ImpHash
17fec1f996adceb4112879eb84986897

Mecanismos de Segurança com Detecções (10 de 72)

Zillya
Trojan.Adlice.Win64.2 Malicious
huorong
Exploit/Vulndriver Malicious
Elastic
Windows.VulnDriver.TrueSight Malicious
ESET-NOD32
Win64/Adlice.C potentially unsafe Malicious
Rising
PUA.Adlice!8.18E32 (CLOUD) Malicious
Jiangmin
Exploit.TrueSight.a Malicious
Kingsoft
Win64.Troj.Adlice.C Malicious
Malwarebytes
Exploit.VulnerableDriver Malicious
Fortinet
Riskware/Adlice Malicious
DeepInstinct
MALICIOUS Malicious
62 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x00010000
Ponto de Entrada 0x0001816c
Tempo de Compilação 2016-01-15 20:17:58
Soma de Verificação 0x00007adb (Real: 0x00007adb)
Versão do SO 6.1
Assinaturas PEiD PE32+ executable (native) x86-64, for MS Windows
Caminho PDB c:\tools_git_priv\truesight\driver\objfre_win7_amd64\amd64\TrueSight.pdb
Assinatura Digital OK
Importações 1 bibliotecas
ntoskrnl
Exportações 0 funções
Recursos 1 Recursos
Seções 8 Seções

Informações de Versão

CompanyName Adlice Software
FileDescription Antirootkit module
FileVersion 2.0.2
InternalName Truesight
LegalCopyright Copyright Adlice Software(C) 2014
LegalTrademarks1 Adlice Software
LegalTrademarks2 Adlice Software
OriginalFilename Truesight
ProductName Truesight
ProductVersion 2.0.2
Translation 0x040c 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 11,460 bytes 11,776 bytes 6.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A1A6A61401EA2CB054171710192F6313
.rdata 0x00004000 1,708 bytes 2,048 bytes 4.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 3C9E05A845F49ED5B61EA6E4BF4199C0
.data 0x00005000 512 bytes 512 bytes 1.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 53257B8F61EF0D2858125C02775FCDED
.pdata 0x00006000 420 bytes 512 bytes 3.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 7636A215FD14F6AB68ACD03B6D2E4877
PAGE 0x00007000 108 bytes 512 bytes 1.31 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3ED25ACDF64FD3F2AFF649E4D79FB3D3
INIT 0x00008000 2,070 bytes 2,560 bytes 4.69 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B2ECFD3F1375A1AA2598D94A5B02E205
.rsrc 0x00009000 968 bytes 1,024 bytes 3.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CCC45C302FA39BEFEA3F161810A1873D
.reloc 0x0000a000 150 bytes 512 bytes 0.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7DF705B2879285C7DA7B4488BED158B0

Análise de Recursos

Total de Recursos: 1 (868 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 868 bytes
100%

Análise da Cadeia de Certificados

Certificado Information
Produto Truesight
Descrição Antirootkit module
Versão do Arquivo 2.0.2
Nome Original Truesight
Data de Assinatura 08:18 PM 01/15/2016 (3450 dias atrás)
Status de Verificação Signed
Assinantes Adlice; DigiCert High Assurance Code Signing CA-1; DigiCert
Contra-assinantes Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Nome Interno Truesight
Copyright Copyright Adlice Software(C) 2014
Resumo da Cadeia de Certificados
Symantec Time Stamping Services CA - G2 #1 Principal
Período de Validade: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Cadeia
Período de Validade: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Adlice #3 Cadeia
Período de Validade: 2015-03-31 00:00:00 → 2018-06-28 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 06 E2 84 CD 38 EE 15 62 30 95 DC BD 38 E6 5F 9B
DigiCert High Assurance EV Root CA #4 Cadeia
Período de Validade: 2011-04-15 19:45:33 → 2021-04-15 19:55:33
Algoritmo de Assinatura: sha1RSA
Número de Série: 61 20 4D B4 00 00 00 00 00 27
DigiCert High Assurance Code Signing CA-1 #5 Cadeia
Período de Validade: 2011-02-11 12:00:00 → 2026-02-10 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 02 C4 D1 E5 8A 4A 68 0C 56 8D A3 04 7E 7E 4D 5F

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
10 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware