Gridinsoft Logo
File Icon

A Análise do Arquivo cryptolibcps-5.2.2_0.exe (Installeur Cryptolib CPS)

Análise Técnica

Nome do Arquivo cryptolibcps-5.2.2_0.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Versão do Scanner 1.0.211.174
Versão do Banco de Dados 2025-03-21 10:00:56 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
10,638,440
Tamanho do Arquivo (bytes)
2025-03-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
04eb5562911457c1365fa5ca05b8ee54
SHA1
29c068ed0ac055bea837414c5b955ded236946f2
SHA256
50839338b1d1d068d4e3d3069ca02a73a148205ed9e6c50fed57113944806038
SHA512
db0ca07abb83d4d1bc06e4623684b5ff17d01a97a90c3febc9b57100debf7128ed63be86b93259f2c57033271789b9d818b9092eddb8402dd68785dda27b1113
ImpHash
f4639a0b3116c2cfc71144b88a929cfd

Análise PE

Informações Básicas

Ícone
Hash: 3fc40bd0602f26c3c2c42083bfa3be07
Fuzzy: 8a8b1324426e8a1b57e2f70b96b1a222
dHash: 002226c4953dca00
Base da Imagem 0x00400000
Ponto de Entrada 0x00403532
Tempo de Compilação 2023-07-02 02:09:48
Soma de Verificação 0x00a2ca21 (Real: 0x00a2ca21)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital OK
Importações 7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exportações 0 funções
Recursos 7 Recursos
Seções 5 Seções

Informações de Versão

Comments Contact: Agence du Numérique en Santé
CompanyName Agence du Numérique en Santé
FileDescription Installeur Cryptolib CPS
FileVersion 5.2.2
InternalName Composants Cryptographiques CPS v5.2.2
LegalCopyright Copyright © 2024 ANS
OriginalFilename CryptolibCPS-5.2.2.exe
ProductName Composants Cryptographiques CPS v5.2.2
ProductVersion 05.02.02
Translation 0x040c 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 26,840 bytes 27,136 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 742185983FA6320C910F81782213E56F
.rdata 0x00008000 5,220 bytes 5,632 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A995B118B38426885FC6CCAA984C8B7A
.data 0x0000a000 174,104 bytes 1,536 bytes 4.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9A9BF385A30F1656FC362172B16D9268
.ndata 0x00035000 77,824 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00048000 19,920 bytes 19,968 bytes 3.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F1CDD91CE2FCCFAE3ACCC54F592E2A87

Análise de Recursos

Total de Recursos: 7 (19,429 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 1 16,936 bytes
87.2%
RT_DIALOG 3 636 bytes
3.3%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_VERSION 1 996 bytes
5.1%
RT_MANIFEST 1 841 bytes
4.3%

Análise da Cadeia de Certificados

Certificado Information
Produto Composants Cryptographiques CPS v5.2.2
Descrição Installeur Cryptolib CPS
Versão do Arquivo 5.2.2
Nome Original CryptolibCPS-5.2.2.exe
Data de Assinatura 03:22 PM 08/22/2024 (289 dias atrás)
Status de Verificação Signed
Assinantes AGENCE DU NUMERIQUE EN SANTE GIP; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45; GlobalSign; GlobalSign Root CA - R1
Contra-assinantes Globalsign TSA for CodeSign1 - R6 - 202311; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Nome Interno Composants Cryptographiques CPS v5.2.2
Copyright Copyright © 2024 ANS
Resumo da Cadeia de Certificados
GlobalSign #1 Principal
Período de Validade: 2018-09-19 00:00:00 → 2028-01-28 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 EE 5F 16 9D FF 97 35 2B 64 65 D6 6A
GlobalSign Code Signing Root R45 #2 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2029-03-18 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
GlobalSign GCC R45 EV CodeSigning CA 2020 #3 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
AGENCE DU NUMERIQUE EN SANTE GIP #4 Cadeia
Período de Validade: 2023-11-21 12:13:48 → 2026-12-21 12:13:48
Algoritmo de Assinatura: sha256RSA
Número de Série: 74 99 8E 82 E2 7B 6F 90 A4 CC 63 B1
Globalsign TSA for CodeSign1 - R6 - 202311 #5 Cadeia
Período de Validade: 2023-11-07 17:13:40 → 2034-12-09 17:13:40
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 9B EA DE C8 4D 6B 8F F7 6C 3A 9F 2E 01 24 16
GlobalSign Timestamping CA - SHA384 - G4 #6 Cadeia
Período de Validade: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #7 Cadeia
Período de Validade: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware