Gridinsoft Logo

A Análise do Arquivo winmm.dll (DllLoader)

Análise Técnica

Nome do Arquivo winmm.dll
Tipo de Arquivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.222.174
Versão do Banco de Dados 2025-08-05 22:00:31 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
263,280
Tamanho do Arquivo (bytes)
2025-08-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
c5bf99bc699a12c89783ec83c42a36c7
SHA1
acd45b08796a4932ae7ad3989c571993ebcf0352
SHA256
54a6ece54641ee6e437caa351e493ddf4435f3e23e3d4ab4655c35f57b94fc59
SHA512
2d86cf49181d66e2747dd6f8ada8eb0646b4a9767d4dc2ad5dfeed5c9737543693855a43c6c4e19334bad6116157caa0344518d2ca803ec0882ea630d9d32ebf
ImpHash
d35c16c95a55a75561ea1d764e139684

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x180008ed4
Tempo de Compilação 2021-03-04 01:02:37
Soma de Verificação 0x00045e55 (Real: 0x00045e55)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Assinatura Digital Chain verification from CN=OnlineFix, OU=OnlineFix, O=OnlineFix, L=OnlineFix, ST=OnlineFix, [email protected], C=CA (serial:361051798580697185074278552919792508455156591697, sha1:50f7d45aae6b69020917aceff35d8bb5d6cabaac) failed: Unable to build a validation path for the certificate "Common Name: OnlineFix, Organizational Unit: OnlineFix, Organization: OnlineFix, Locality: OnlineFix, State/Province: OnlineFix, Email Address: [email protected], Country: CA" - no issuer matching "Common Name: Ascertia Root CA 2, Organization: Ascertia, Country: GB" was found
Importações 2 bibliotecas
KERNEL32, USER32
Exportações 193 funções
Recursos 1 Recursos
Seções 7 Seções

Informações de Versão

CompanyName Online-Fix
FileDescription DllLoader
FileVersion 1.0.0.0
LegalCopyright Copyright (C) 2021, 0xdeadc0de
ProductVersion 1.0.0.0
Translation 0x0007 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 150,548 bytes 151,040 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CE147BE92D6C04E84647231E588533ED
.rdata 0x00026000 83,168 bytes 83,456 bytes 5.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1ACCA0385DCDE193D5DF00A9C566CE02
.data 0x0003b000 12,008 bytes 5,120 bytes 2.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DBD1673C58F6015265E1F7020B803FCD
.pdata 0x0003e000 10,344 bytes 10,752 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C742D88961C6960658638B5EC3949DFD
_RDATA 0x00041000 244 bytes 512 bytes 2.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9898A153A56F062B4F054136CABA4E8
.rsrc 0x00042000 632 bytes 1,024 bytes 2.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EDACACA31864002EE0788BB967C8B838
.reloc 0x00043000 2,776 bytes 3,072 bytes 5.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B92BE06D8A5438905E1CD53CAC73C0C8

Análise de Recursos

Total de Recursos: 1 (536 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 536 bytes
100%

Análise da Cadeia de Certificados

Certificado Information
Descrição DllLoader
Versão do Arquivo 1.0.0.0
Status de Verificação A certificate chain could not be built to a trusted root authority.
Copyright Copyright (C) 2021, 0xdeadc0de
Resumo da Cadeia de Certificados
OnlineFix #1 Principal
Período de Validade: 2021-02-16 23:11:11 → 2021-03-16 23:11:11
Algoritmo de Assinatura: sha256RSA
Número de Série: 3F 3E 1F 61 F6 EF 5C 6C CD 4A 23 D6 9A CA 97 3D CE 16 2C 51
Ascertia Public CA 1 #2 Cadeia
Período de Validade: 2009-04-21 12:15:17 → 2028-04-14 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: E6
DigiCert Timestamp 2021 #3 Cadeia
Período de Validade: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
DigiCert SHA2 Assured ID Timestamping CA #4 Cadeia
Período de Validade: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=OnlineFix, OU=OnlineFix, O=OnlineFix, L=OnlineFix, ST=OnlineFix, [email protected], C=CA (serial:361051798580697185074278552919792508455156591697, sha1:50f7d45aae6b69020917aceff35d8bb5d6cabaac) failed: Unable to build a validation path for the certificate "Common Name: OnlineFix, Organizational Unit: OnlineFix, Organization: OnlineFix, Locality: OnlineFix, State/Province: OnlineFix, Email Address: [email protected], Country: CA" - no issuer matching "Common Name: Ascertia Root CA 2, Organization: Ascertia, Country: GB" was found

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware