A Análise de Malware do Arquivo WubiLex exe (WubiLex ( 五笔助手 )) aardio
Gridinsoft Logo
File Icon

A Análise do Arquivo WubiLex.exe (WubiLex ( 五笔助手 ))

Análise Técnica

Nome do Arquivo WubiLex.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
24576:Upw9n06IoIDyim+XQcG3m16xkd59DR10E/YWWNguIJgi5EV1yZcFH7E4ZsZR0dKi:UpkodX1G3mDd84JgiiVwZcFbUZ6K7e
Versão do Scanner 1.0.216.174
Versão do Banco de Dados 2025-05-19 15:00:26 UTC

Arquivo Suspeito Detectado

Detectado por 29 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
40%
Taxa de Detecção
2,395,136
Tamanho do Arquivo (bytes)
29/72
Mecanismos Detectados
2025-05-19
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
81f0824bf061087c962e6b4cffecc214
SHA1
7dcf6222aec9cb9db600a28f204144b1e3c4f3af
SHA256
556f4ba770305a97e1f0ce0c51e269fe9b37a1f6075fac59c16b7f94202f7732
SHA512
14efd9bd666e7a615495657ae7152960a80fe687e5827b8bed5ad250c2a1fd287ecec786c4a22553179971ceb059167b36ff4e22d09f47be339f3bc12395ab70
ImpHash
394edc95ff0f2cceddfa667ed34782dc

Mecanismos de Segurança com Detecções (29 de 72)

Bkav
W32.AIDetectMalware Malicious
Skyhigh
BehavesLike.Win32.Generic.vh Malicious
Malwarebytes
Malware.AI.1357840891 Malicious
Zillya
Trojan.AAuto.Win32.501 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Trojan ( 00577fe81 ) Malicious
K7GW
Trojan ( 00577fe81 ) Malicious
CrowdStrike
win/grayware_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win32/Packed.AAuto.B suspicious Malicious
Cynet
Malicious (score: 100) Malicious
APEX
Malicious Malicious
ClamAV
Win.Malware.Aauto-9839281-0 Malicious
Kaspersky
HEUR:Trojan.Win32.Agent.gen Malicious
Tencent
Malware.Win32.Gencirc.10c2f4de Malicious
McAfeeD
Real Protect-LS!81F0824BF061 Malicious
Trapmine
malicious.high.ml.score Malicious
Ikarus
PUA.AAuto Malicious
Jiangmin
Trojan.Mikey.dl Malicious
Webroot
W32.Malware.gen Malicious
Antiy-AVL
GrayWare/Win32.Wacapew Malicious
Google
Detected Malicious
AhnLab-V3
Trojan/Win.DO.R659087 Malicious
VBA32
Trojan.Agent Malicious
Cylance
Unsafe Malicious
SentinelOne
Static AI - Suspicious PE Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Packed.AAuto.B Malicious
43 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 60cad48fa559e18b259975564f1ee77c
Fuzzy: 380af0f6b1c7d76221c3454409a69467
dHash: 080e8e0c0e2e2f04
Base da Imagem 0x00400000
Ponto de Entrada 0x004715ce
Tempo de Compilação 2024-10-14 11:42:33
Soma de Verificação 0x00000000 (Real: 0x00251bc9)
Versão do SO 4.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 8 bibliotecas
KERNEL32, USER32, ole32, SHLWAPI, GDI32, ADVAPI32, SHELL32, OLEAUT32
Exportações 0 funções
Recursos 185 Recursos
Seções 4 Seções

Informações de Versão

CompanyName aardio
FileDescription WubiLex ( 五笔助手 )
FileVersion 12.1.0.0
InternalName WubiLex.exe
LegalCopyright Copyright (C) aardio 2021
OriginalFilename WubiLex.exe
ProductName WubiLex ( 五笔助手 )
ProductVersion 12.1.0.0
Translation 0x0009 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 608,194 bytes 608,256 bytes 6.67 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6C9A051B0B917E34967A7AEA1EF6AD9A
.rdata 0x00096000 109,532 bytes 109,568 bytes 6.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 145020FE50E89E91C79C533FD49CE9C4
.data 0x000b1000 19,128 bytes 9,728 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 63D30066E86F44BB31C12A379F716A2E
.rsrc 0x000b6000 1,666,416 bytes 1,666,560 bytes 5.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 83054D54B7875855FEF2A874C7F100FC
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 185 (1,651,963 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
LIB 167 1,503,329 bytes
91%
RES 11 126,044 bytes
7.6%
RT_ICON 4 17,472 bytes
1.1%
RT_GROUP_ICON 1 84 bytes
0%
RT_VERSION 1 3,076 bytes
0.2%
RT_MANIFEST 1 1,958 bytes
0.1%

Análise da Cadeia de Certificados

Certificado Information
Produto WubiLex ( 五笔助手 )
Descrição WubiLex ( 五笔助手 )
Versão do Arquivo 12.1.0.0
Nome Original WubiLex.exe
Nome Interno WubiLex.exe
Copyright Copyright (C) aardio 2021

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
29 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware