Gridinsoft Logo
File Icon

SAntivirusWD.exe Trojan Heuristic Análise

Análise Técnica

Nome do Arquivo SAntivirusWD.exe
Tipo de Arquivo
PE32+ executable (console) x86-64, for MS Windows
Versão do Scanner 1.0.154.174
Versão do Banco de Dados 2024-01-15 01:03:51 UTC

Trojan.Heur!.00016023

Família de malware: Heuristic

Detecção heurística utiliza análise comportamental e reconhecimento de padrões para identificar ameaças potenciais sem assinaturas específicas. Esta abordagem proativa detecta comportamento de código suspeito que pode indicar presença de malware. A detecção pode ocasionalmente produzir falsos positivos quando software legítimo exibe padrões comportamentais similares.
N/A
Taxa de Detecção
74,770,848
Tamanho do Arquivo (bytes)
2024-01-15
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
f0d41c048482ae563bfaba92f4b323df
SHA1
f7db99926c1c4408921365f9dfda9e23ada2a783
SHA256
5013e953a55534b83f74be41d5a08048f57e52be78c776566d58d296a0e7b381
SHA512
ac180878080123baf5e99b0419b3a9f7ad6c7e2bbd8a82e6b45dd94d3de48e2fc17545221aec94fbe421371ae8f1cc2b331615d279cf26e1d71508d5640a014d
ImpHash
87b79871203ea245059d92a2ab553b6f

Análise PE

Informações Básicas

Ícone
Hash: f33c31bbe5e37d7d2d48f3b2f9dbf889
Fuzzy: 14e33edbae4e2016dd5ba8d1dc15dddc
dHash: c08362434b69a6c8
Base da Imagem 0x140000000
Ponto de Entrada 0x1400ec474
Tempo de Compilação 2023-04-07 18:11:07
Soma de Verificação 0x0074ef7b (Real: 0x04752629)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (console) x86-64, for MS Windows
Assinatura Digital Unknown certificate revision b5e6
Importações 19 bibliotecas
Exportações 0 funções
Recursos 7 Recursos
Seções 16 Seções

Assinaturas Digitais

Segurazo Security Segurazo Security (CA)

Informações de Versão

CompanyName DlGlTAL COMMUNICATIONS INC
FileDescription IServ
FileVersion 1.0.22.33
InternalName IServ
LegalCopyright DlGlTAL COMMUNICATIONS INC
OriginalFilename IServ
ProductName IServ
ProductVersion 1.0.22.33
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 2,314,080 bytes 2,314,240 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B4ED70EABEE589BD2A0155DAE93E2CE
.fdata 0x00236000 186 bytes 512 bytes 2.77 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ED044A3C2E2DC7EF655EE144D336FCAB
.code2 0x00237000 479 bytes 512 bytes 4.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C2262431B34FEC58E005756A1BAC3D27
.code3 0x00238000 3,928 bytes 4,096 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 41B1B7CAC9BF4A0ECF098B8E536893F2
.code4 0x00239000 1,196 bytes 1,536 bytes 5.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8FE73101A44FB0C26480D0DFAAD53170
.code1 0x0023a000 2,412 bytes 2,560 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 276368249272FC22F2B7B739FDDAC430
.code 0x0023b000 11,752 bytes 11,776 bytes 6.01 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E30C336F54417A0B1936CD86FA6373BB
.code5 0x0023e000 1,190 bytes 1,536 bytes 4.91 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E7E161C8CE6598336FF4B62A64108C1D
.code6 0x0023f000 9,544 bytes 9,728 bytes 5.85 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2372CAE56E81CCBECF220BCD028B5844
.code7 0x00242000 9,692 bytes 9,728 bytes 6.09 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 758FE1DEF761BAB35FF309FDD7857C54
.rdata 0x00245000 4,849,178 bytes 4,849,664 bytes 7.89 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2EA14844A082BF6087880025AF54FD5E
.data 0x006e5000 79,180 bytes 64,000 bytes 5.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 887F958AAA144E44F2B18E3A3C40A8B6
.pdata 0x006f9000 118,644 bytes 118,784 bytes 6.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E3914A36A6DA74AFE36A32153EFF98C7
.gfids 0x00716000 5,652 bytes 6,144 bytes 3.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7531A774DA6AEA899F517B19172BD653
.tls 0x00718000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00719000 257,160 bytes 257,536 bytes 7.96 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2E036F7CC01D1B7C084DF8E5EB3F657F
Alerta de Análise de Entropia

2 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 7 (256,667 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 2 13,904 bytes
5.4%
RT_RCDATA 2 241,648 bytes
94.1%
RT_GROUP_ICON 1 34 bytes
0%
RT_VERSION 1 700 bytes
0.3%
RT_MANIFEST 1 381 bytes
0.1%

Análise da Cadeia de Certificados

Certificado #1
Assunto Segurazo Security
Segurazo Security
CA
Emissor Segurazo Security
Número de Série -2777590441930211166224332569712903199
Status de Verificação do Certificado

Unknown certificate revision b5e6

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Heur!.00016023

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.00016023 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware