Gridinsoft Logo
File Icon

A Análise do Arquivo rundll32.exe (Windows host process (Rundll32))

Análise Técnica

Nome do Arquivo rundll32.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-08 14:00:59 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
45,056
Tamanho do Arquivo (bytes)
2025-04-08
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
c648901695e275c8f2ad04b687a68ce2
SHA1
892503b20247b341cfd20dda5fdacfa41527a087
SHA256
3fa4912eb43fc304652d7b01f118589259861e2d628fa7c86193e54d5f987670
SHA512
4f160d9fd935742c58533004c170601689ad482f0e966d67822638ac4b30b966caf0c0fdf03860e0842c7728f9c915936ed51f77ec85a672289c6513c2383e8f
ImpHash
239d911dfa7551a8b735680bc39b2238

Análise PE

Informações Básicas

Ícone
Hash: a4fa0e5d3cd5cf96252a7b54ef1d2645
Fuzzy: 8e44d3fab7c48012e90ed1686f656033
dHash: fcf4dcdcdcdcdcd4
Base da Imagem 0x01000000
Ponto de Entrada 0x01001798
Tempo de Compilação 2017-03-30 14:58:17
Soma de Verificação 0x0000c300 (Real: 0x0000c300)
Versão do SO 6.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB rundll32.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 6 bibliotecas
KERNEL32, USER32, msvcrt, imagehlp, ntdll, SHLWAPI
Exportações 0 funções
Recursos 13 Recursos
Seções 4 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Windows host process (Rundll32)
FileVersion 6.1.7601.23755 (win7sp1_ldr.170330-0600)
InternalName rundll
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename RUNDLL32.EXE
ProductName Microsoft® Windows® Operating System
ProductVersion 6.1.7601.23755
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 14,893 bytes 15,360 bytes 6.25 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9A21B0593B00BAA70BD9B619040CEDDC
.data 0x00005000 952 bytes 1,024 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D4E96C1C7C4793067A6083862F68968B
.rsrc 0x00006000 26,472 bytes 26,624 bytes 5.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 570F512C9CB689DBA4690AF5A1D8DF62
.reloc 0x0000d000 608 bytes 1,024 bytes 4.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6343499E5F7DB06F49DD7EC074955EF7

Análise de Recursos

Total de Recursos: 13 (25,697 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
MUI 1 208 bytes
0.8%
RT_ICON 8 23,424 bytes
91.2%
RT_GROUP_ICON 1 118 bytes
0.5%
RT_VERSION 1 936 bytes
3.6%
RT_MANIFEST 2 1,011 bytes
3.9%

Análise da Cadeia de Certificados

Certificado Information
Produto Microsoft® Windows® Operating System
Descrição Windows host process (Rundll32)
Versão do Arquivo 6.1.7601.23755 (win7sp1_ldr.170330-0600)
Nome Original RUNDLL32.EXE
Nome Interno rundll
Copyright © Microsoft Corporation. All rights reserved.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware