Gridinsoft Logo
File Icon

A Análise do Arquivo Procmon.exe (Process Monitor)

Análise Técnica

Nome do Arquivo Procmon.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.221.174
Versão do Banco de Dados 2025-07-23 23:00:31 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
4,124,696
Tamanho do Arquivo (bytes)
2025-07-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
c3e77b6959cc68baee9825c84dc41d9c
SHA1
bc18a67ad4057dd36f896a4d411b8fc5b06e5b2f
SHA256
3b7ea4318c3c1508701102cf966f650e04f28d29938f85d74ec0ec2528657b6e
SHA512
f825521149f4e771c9f51abaa4fa956258a5393754ec7422692dc0c24c120ed9f103dd3953b47b7bb331dd4095b3e97b95fb35c4dfe03ce39574ba4b39b76d7d
ImpHash
b6b70847ec4b6d39f641691853d7b02b

Análise PE

Informações Básicas

Ícone
Hash: 41c71ebe6dbfbbc3b6eb27a42f034ada
Fuzzy: 9239c7fc3c314c1879f3945a0f53f974
dHash: 00a20a33ad8bb1c2
Base da Imagem 0x00400000
Ponto de Entrada 0x004a7f70
Tempo de Compilação 2024-06-20 16:54:12
Soma de Verificação 0x003fafd7 (Real: 0x003fafd7)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\__w\1\s\exe\Win32\Release\Procmon.pdb
Assinatura Digital OK
Importações 16 bibliotecas
Exportações 0 funções
Recursos 286 Recursos
Seções 5 Seções

Informações de Versão

CompanyName Sysinternals - www.sysinternals.com
FileDescription Process Monitor
FileVersion 4.01
InternalName Process Monitor
LegalCopyright Copyright © 1996-2024 Mark Russinovich
OriginalFilename Process Monitor
ProductName Sysinternals Procmon
ProductVersion 4.01
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 895,514 bytes 896,000 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C6ED2F3BBF67E568C851504195AFFBCD
.rdata 0x000dc000 238,162 bytes 238,592 bytes 4.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 597AEFE050C33B81855E0890CBEC24F5
.data 0x00117000 101,584 bytes 26,624 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A0C8C3B820A7E23DC0D75AFA2C1FC5B8
.rsrc 0x00130000 2,893,344 bytes 2,893,824 bytes 4.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6497C002C68058FA59AE5F89FCA62712
.reloc 0x003f3000 57,972 bytes 58,368 bytes 6.70 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3A0BF19774A737279730A0B246265FEB
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 286 (2,878,080 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AFX_DIALOG_LAYOUT 31 1,910 bytes
0.1%
BINRES 2 2,212,808 bytes
76.9%
INI 1 1,175 bytes
0%
RT_CURSOR 2 616 bytes
0%
RT_ICON 160 619,805 bytes
21.5%
RT_MENU 6 3,342 bytes
0.1%
RT_DIALOG 38 30,338 bytes
1.1%
RT_STRING 9 2,440 bytes
0.1%
RT_ACCELERATOR 2 280 bytes
0%
RT_GROUP_CURSOR 2 40 bytes
0%
RT_GROUP_ICON 31 2,426 bytes
0.1%
RT_VERSION 1 816 bytes
0%
RT_MANIFEST 1 2,084 bytes
0.1%

Análise da Cadeia de Certificados

Certificado Information
Produto Sysinternals Procmon
Descrição Process Monitor
Versão do Arquivo 4.01
Nome Original Process Monitor
Data de Assinatura 04:54 PM 06/20/2024 (407 dias atrás)
Status de Verificação Signed
Assinantes Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Contra-assinantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nome Interno Process Monitor
Copyright Copyright © 1996-2024 Mark Russinovich
Resumo da Cadeia de Certificados
Microsoft Windows Hardware Compatibility Publisher #1 Principal
Período de Validade: 2023-10-19 19:50:13 → 2024-10-16 19:50:13
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 0A F9 67 00 02 A9 7C BC D3 00 00 00 00 01 0A
Microsoft Windows Third Party Component CA 2012 #2 Cadeia
Período de Validade: 2012-04-18 23:48:38 → 2027-04-18 23:58:38
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0B AA C1 00 00 00 00 00 09
Microsoft Time-Stamp Service #3 Cadeia
Período de Validade: 2023-12-06 18:45:34 → 2025-03-05 18:45:34
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 EB E0 18 6C B5 B6 EF 38 ED 00 01 00 00 01 EB
Microsoft Time-Stamp PCA 2010 #4 Cadeia
Período de Validade: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Time-Stamp Service #5 Cadeia
Período de Validade: 2023-10-12 19:07:09 → 2025-01-10 19:07:09
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 DD 5D 57 1D 95 D4 AD AA 1B 00 01 00 00 01 DD
Microsoft Corporation #6 Cadeia
Período de Validade: 2023-11-16 19:09:00 → 2024-11-14 19:09:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 03 AF 30 40 0E 4C A3 4D 05 41 00 00 00 00 03 AF
Microsoft Code Signing PCA 2011 #7 Cadeia
Período de Validade: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #8 Cadeia
Período de Validade: 2023-10-12 19:07:25 → 2025-01-10 19:07:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 E2 99 99 95 F1 DC E3 20 EB 00 01 00 00 01 E2
Microsoft Time-Stamp Service #9 Cadeia
Período de Validade: 2023-12-06 18:45:51 → 2025-03-05 18:45:51
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 F0 2A 7C 1D 59 3B E6 1F AD 00 01 00 00 01 F0

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware