Gridinsoft Logo

TheoraLib.dll Malware Gen Análise

Análise Técnica

Nome do Arquivo TheoraLib.dll
Tipo de Arquivo
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.231.174
Versão do Banco de Dados 2025-12-30 17:00:34 UTC

Malware.Win32.Gen.bot!se58843

Família de malware: Gen

Este é um identificador de detecção genérico para arquivos exibindo características de cavalo de Troia. Indica malware que se disfarça como software legítimo enquanto contém código malicioso projetado para comprometer a segurança do sistema ou roubar informações.
N/A
Taxa de Detecção
380,928
Tamanho do Arquivo (bytes)
2025-12-30
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
7f8c5c9943d08e41d22955633a7e96e7
SHA1
15ca557061340ef471ece1aebb11875298aef761
SHA256
47bd7a0cae364463d177449977d7d79494d9afdb271134ed255a15ffde39b267
SHA512
e04922d9d3b4c2291d2ae6fc7e62e49639f2a93c89832b993956862b1159207e078276b564c5bf607e97c6bab939d098ea179fea14e3f05ca8d311356c73d9d9
ImpHash
7d70d2f15cfe840b4874191b0f81fb49

Análise PE

Informações Básicas

Base da Imagem 0x10000000
Ponto de Entrada 0x10050000
Tempo de Compilação 2011-09-29 04:46:48
Soma de Verificação 0x0006bf65 (Real: 0x0006bf65)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 1 bibliotecas
KERNEL32
Exportações 24 funções
Recursos 2 Recursos
Seções 6 Seções

Informações de Versão

Translation 0x0411 0x04b0
CompanyName
FileDescription TheoraLib - OggTheoraDecoder (libtheora MMX include)
FileVersion 1.0.0.0
InternalName TheoraLib(C++ version)
LegalCopyright Copyright (C) 2009 Ko-Ta
OriginalFilename TheoraLib.DLL
ProductName TheoraLib
ProductVersion 1.0.0.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 187,956 bytes 188,416 bytes 6.79 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A7F5134F2BF8F90E9D59FC3471A85A6F
.rdata 0x0002f000 102,458 bytes 106,496 bytes 6.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FCEAFFB41312C6A079622A8BAA0AF22A
.data 0x00049000 13,272 bytes 8,192 bytes 2.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 257B3BADE24683EB7AD94E6D18ECE3AB
.rsrc 0x0004d000 1,040 bytes 4,096 bytes 3.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 85A4D6F550FED2019692954B9E2B78F4
.reloc 0x0004e000 8,032 bytes 8,192 bytes 4.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D95BBF4A371E02E6F9958947A8D89705
.rmnet 0x00050000 61,440 bytes 61,440 bytes 7.78 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C551A01C9AEDA3BE2FA509B1AED19513
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 2 (878 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 792 bytes
90.2%
RT_MANIFEST 1 86 bytes
9.8%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win32.Gen.bot!se58843

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Gen.bot!se58843 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware