Gridinsoft Logo
File Icon

A Análise do Arquivo FileMagic.exe (FileMagic)

Análise Técnica

Nome do Arquivo FileMagic.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versão do Scanner 1.0.147.174
Versão do Banco de Dados 2023-11-21 10:02:50 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
710,344
Tamanho do Arquivo (bytes)
2023-11-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
9d39755e575708ff21df4eef3c2f8c8a
SHA1
4c53bbf1ccfb764b07627fdea4bb48d405bcf609
SHA256
3c3724c0119d87e25e730c4285aa48f982f1cefac1151e55b69beedf7491b118
SHA512
2b46a9ca61f02dc4487923eb29612e626af23ba580d6482cf4696b304648f3cea68e40f1c49ca5af6ab562a0b6ee26d9955e49a56ab96f64817ad32e96a1bbed
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análise PE

Informações Básicas

Ícone
Hash: c38b0755b1c242397225959f2df9b440
Fuzzy: 59a955074f55bde4e5407b1b980f67b2
dHash: f0960255173296e8
Base da Imagem 0x00400000
Ponto de Entrada 0x004b200a
Tempo de Compilação 2019-06-04 07:38:46
Soma de Verificação 0x000b0ae1 (Real: 0x000b0ae1)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Caminho PDB FileMagic.pdb
Assinatura Digital OK
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 8 Recursos
Seções 5 Seções

Assinaturas Digitais

AddTrust External CA Root The USERTRUST Network (US)
UTN-USERFirst-Object COMODO CA Limited (GB)
COMODO Time Stamping CA Sectigo Limited (GB)
Sectigo RSA Code Signing CA SOLVUSOFT CORPORATION (US)
USERTrust RSA Certification Authority Sectigo Limited (GB)

Informações de Versão

Translation 0x0000 0x04b0
CompanyName Solvusoft Corporation
FileDescription FileMagic
FileVersion 1.9.8.19
InternalName FileMagic.exe
LegalCopyright Copyright © 2011-2018 Solvusoft Corporation
LegalTrademarks
OriginalFilename FileMagic.exe
ProductName File Magic
ProductVersion 1.9.8.19
Assembly Version 1.9.8.19

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
GyP3 m 0x00002000 315,496 bytes 315,904 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 773CE8A6C2C8F31A185F9EBC0C3D31E2
.text 0x00050000 346,168 bytes 346,624 bytes 4.60 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0ACC97709F9118BDD5AA765013EEE354
.rsrc 0x000a6000 37,656 bytes 37,888 bytes 6.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 90DDB0ABF157E1562CF853CFE4AAB8E2
.reloc 0x000b0000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BB7ED6253917948E1428BB2330BE1C86
0x000b2000 16 bytes 512 bytes 0.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2D6CCB1B8967A69D386726FB4CFC1DEF
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 8 (37,155 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 5 33,759 bytes
90.9%
RT_GROUP_ICON 1 76 bytes
0.2%
RT_VERSION 1 878 bytes
2.4%
RT_MANIFEST 1 2,442 bytes
6.6%

Análise da Cadeia de Certificados

Certificado #1
Assunto UTN-USERFirst-Object
The USERTRUST Network
US
Emissor AddTrust External CA Root
Número de Série 87868967511963550878861613433348335435
Certificado #2
Assunto COMODO Time Stamping CA
COMODO CA Limited
GB
Emissor UTN-USERFirst-Object
Número de Série 130743608095887561812306990855630181401
Certificado #3
Assunto Sectigo SHA-1 Time Stamping Signer
Sectigo Limited
GB
Emissor COMODO Time Stamping CA
Número de Série 57758369026312867360508388406004773449
Certificado #4
Assunto SOLVUSOFT CORPORATION
SOLVUSOFT CORPORATION
US
Emissor Sectigo RSA Code Signing CA
Número de Série 119341040972609841970742762806681716565
Certificado #5
Assunto Sectigo RSA Code Signing CA
Sectigo Limited
GB
Emissor USERTrust RSA Certification Authority
Número de Série 39390228139828865494873669055555031914
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware