Gridinsoft Logo

A Análise do Arquivo srv2.sys (Smb 2.0 Server driver)

Análise Técnica

Nome do Arquivo srv2.sys
Tipo de Arquivo
PE32+ executable (native) x86-64, for MS Windows
Versão do Scanner 1.0.225.174
Versão do Banco de Dados 2025-09-24 21:00:29 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
876,544
Tamanho do Arquivo (bytes)
2025-09-24
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
71bd0bcb81205e7cb49b43b0fd47922b
SHA1
116285010ffb579cea95268fd278068edcd062ed
SHA256
45b58bfbe6df7d2e3052e1c3e738e01a8a5255bea8fa15c7981e81f811f5c405
SHA512
a02ffabb3aa75b3efd424ba289074bc9feec7289e324fb16dc01f71396448b345e6c35c9979d5c9d7cb16ca8f43ef2224389412a27bb8f34c36e605c5a8d9bcd
ImpHash
49144d6de5f6c908bed06eff1a3ed58f

Análise PE

Informações Básicas

Base da Imagem 0x1c0000000
Ponto de Entrada 0x1c008c010
Tempo de Compilação 2062-10-03 16:04:07
Soma de Verificação 0x000e0bdd (Real: 0x000e0bdd)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (native) x86-64, for MS Windows
Caminho PDB srv2.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 5 bibliotecas
ntoskrnl, HAL, TDI, srvnet, ksecdd
Exportações 0 funções
Recursos 35 Recursos
Seções 12 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Smb 2.0 Server driver
FileVersion 10.0.22621.5697 (WinBuild.160101.0800)
InternalName SRV2.SYS
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename SRV2.SYS
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.22621.5697
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 212,259 bytes 212,992 bytes 6.16 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C8AC9189211C7FCF9050C84FF6EA30A1
.rdata 0x00035000 39,512 bytes 40,960 bytes 5.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 9552AF2803A1115EADA2998289E0BD6B
.data 0x0003f000 5,112 bytes 4,096 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0BA95930C85003164695B56C108102D9
.pdata 0x00041000 18,984 bytes 20,480 bytes 5.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 55727ECBB9B4EF7945DEC87989E6725B
.idata 0x00046000 18,680 bytes 20,480 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 577A20E124CFD6D6331037169013E65C
ALMOSTRO 0x0004b000 984 bytes 4,096 bytes 0.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7C44B909E7548312C127580F6453CEB5
PAGE 0x0004c000 255,510 bytes 258,048 bytes 6.37 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 85807DEFA4E2A75C88BDCFF0C7E75195
fothk 0x0008b000 4,096 bytes 4,096 bytes 0.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BEB56A9941683B28D135340905145A46
INIT 0x0008c000 1,628 bytes 4,096 bytes 3.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 508CFD6096D8935660DE0D7A522C9DFA
GFIDS 0x0008d000 820 bytes 4,096 bytes 1.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 04EA7E4BC3B0B76427DAC5E7E4931B6C
.rsrc 0x0008e000 281,144 bytes 282,624 bytes 3.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 59DF7F7E659284F0F39C562E8D573C6A
.reloc 0x000d3000 13,992 bytes 16,384 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0BBD68B0A0237C3A452E6D43DDEEAD98

Análise de Recursos

Total de Recursos: 35 (279,186 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
MUI 1 248 bytes
0.1%
WEVT_TEMPLATE 1 179,350 bytes
64.2%
RT_STRING 31 28,224 bytes
10.1%
RT_MESSAGETABLE 1 70,452 bytes
25.2%
RT_VERSION 1 912 bytes
0.3%

Análise da Cadeia de Certificados

Certificado Information
Produto Microsoft® Windows® Operating System
Descrição Smb 2.0 Server driver
Versão do Arquivo 10.0.22621.5697 (WinBuild.160101.0800)
Nome Original SRV2.SYS
Nome Interno SRV2.SYS
Copyright © Microsoft Corporation. All rights reserved.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware