Gridinsoft Logo

A Análise do Arquivo 2025.exe

Análise Técnica

Nome do Arquivo 2025.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
49152:UlqAEhbv43dpI2og4/eToMGW0/oTTIumydWDU78pqUJbq8aGTzM:YDHeUiW8yYDFq8M
Versão do Scanner 1.0.219.174
Versão do Banco de Dados 2025-07-07 15:00:23 UTC

Arquivo Suspeito Detectado

Detectado por 15 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
21%
Taxa de Detecção
2,607,616
Tamanho do Arquivo (bytes)
15/72
Mecanismos Detectados
2025-07-07
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
bb3d9e798281f67451377230b0a7fd15
SHA1
b51ae102112659bfe5325c519f71a1cf320e8e67
SHA256
379bd75227e4470c120f7e9707003d810b7549576a6a5d4d5288fa679fb99988
SHA512
bf52cbffce47270dc99f5ded0bf1d779e644d9d0be769299dfc59bb65fe7506c0a8c3e2393faf0605ed29fb6caf14234674686a79aaeee0d61a0f180336e3248
ImpHash
4af4eca845ef4ab285071807e3283591

Mecanismos de Segurança com Detecções (15 de 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.AdwareAdpopup.vh Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Trojan ( 005c4a531 ) Malicious
K7GW
Trojan ( 005c4a531 ) Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Sophos
Generic ML PUA (PUA) Malicious
Ikarus
Trojan-Dropper.Win64.Agent Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
57 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x14000d640
Tempo de Compilação 2025-07-01 13:52:33
Soma de Verificação 0x00000000 (Real: 0x002805e7)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 3 bibliotecas
KERNEL32, USER32, SHELL32
Exportações 0 funções
Recursos 1 Recursos
Seções 7 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 195,204 bytes 195,584 bytes 6.50 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 17663ED4DCED67C603823FEE0B8B0224
.rdata 0x00031000 83,756 bytes 83,968 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9D6C833411643FC3937B18723B87CC4
.data 0x00046000 2,325,108 bytes 2,313,216 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 284B86CB2BE74B533C7670715DA67640
.pdata 0x0027e000 10,104 bytes 10,240 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5C9B939500CD15C254020443610EEBD
_RDATA 0x00281000 244 bytes 512 bytes 1.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F10B0CA5FF6F712B1A92F0BCEBB1B2AE
.rsrc 0x00282000 488 bytes 512 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 529A96ECC15CEBEFA37D9D5EE11AD170
.reloc 0x00283000 2,556 bytes 2,560 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5AED5B76C4838B58ED5DF8930E4E798B
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 1 (388 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_MANIFEST 1 388 bytes
100%

Análise da Cadeia de Certificados

Certificado Information
Resumo da Cadeia de Certificados
GlobalSign #1 Principal
Período de Validade: 2018-09-19 00:00:00 → 2028-01-28 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 EE 5F 16 9D FF 97 35 2B 64 65 D6 6A
GlobalSign Code Signing Root R45 #2 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2029-03-18 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
Certum Trusted Network CA 2 #3 Cadeia
Período de Validade: 2021-05-31 06:43:06 → 2029-09-17 06:43:06
Algoritmo de Assinatura: sha384RSA
Número de Série: 1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27
Certum Timestamp 2023 #4 Cadeia
Período de Validade: 2023-11-02 08:32:23 → 2034-10-30 08:32:23
Algoritmo de Assinatura: sha384RSA
Número de Série: 09 C5 CC F8 BB 66 7D 71 37 AA C1 59 80 06 CB 31
Certum Timestamping 2021 CA #5 Cadeia
Período de Validade: 2021-05-19 05:32:07 → 2036-05-18 05:32:07
Algoritmo de Assinatura: sha384RSA
Número de Série: E7 FF 69 C7 3B 35 CE 4B 91 26 D8 74 7C 68 A5 87
GlobalSign GCC R45 CodeSigning CA 2020 #6 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
Beijing Baidu Netcom Science and Technology Co.,Ltd #7 Cadeia
Período de Validade: 2022-08-30 02:52:22 → 2025-11-25 03:35:31
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 83 1E 85 5B DD A6 0B 82 60 56 04
Sectigo Public Time Stamping Signer R35 #8 Cadeia
Período de Validade: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping CA R36 #9 Cadeia
Período de Validade: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Root R46 #10 Cadeia
Período de Validade: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
15 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware