Gridinsoft Logo
File Icon

BitComet.exe Adware InstallCore Análise

Análise Técnica

Nome do Arquivo BitComet.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.194.174
Versão do Banco de Dados 2024-10-28 12:00:38 UTC

Adware.Win64.InstallCore.vl!c

Família de malware: InstallCore

InstallCore é um framework de distribuição de software usado por desenvolvedores. É frequentemente associado a programas potencialmente indesejados e adware através de empacotamento de software sem consentimento claro do usuário.
N/A
Taxa de Detecção
28,349,328
Tamanho do Arquivo (bytes)
2024-10-28
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
cbb6d49fcb708b9aeb7ba74567091fe9
SHA1
dbde15b4ee94437a82cace375ad1ca55739ad57f
SHA256
5760e7283ea31834aa16976fe052c156c26cc1c2459a043152c06ce2b8a4fd1e
SHA512
bee080ec0d335cc1774c05f98e4480fc4d0ff825bfcee3822171adc461023c3f6952ecb064d33b5c8709e520bc8ee29a63e28381f0847aa3919e097586428a8e
ImpHash
d2fca41c9e84b9f5f8a2abb235194346

Análise PE

Informações Básicas

Ícone
Hash: 5771b0fae29f38cac49fcbccd914d4c2
Fuzzy: b7621093455d12c52d863db1873a2897
dHash: f0f0bed4d4d4f0f0
Base da Imagem 0x140000000
Ponto de Entrada 0x1409b30ec
Tempo de Compilação 2024-08-20 14:20:48
Soma de Verificação 0x01b0c216 (Real: 0x01b0c216)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB D:\develop\BitComet_2.09\app\Release_unicode_x64\GUI_BitComet_wx.pdb
Assinatura Digital An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Importações 21 bibliotecas
Exportações 0 funções
Recursos 154 Recursos
Seções 8 Seções

Informações de Versão

CompanyName www.BitComet.com
FileDescription BitComet - a BitTorrent Client
FileVersion 2.09
InternalName BitComet.exe
LegalCopyright Copyright(C) 2003-2024 All Rights Reserved.
ProductName BitComet 64-bit
ProductVersion 2.09
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 16,640,872 bytes 16,641,024 bytes 6.52 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D8172A89727D5A90675AFF866AE8297F
.rdata 0x00fe0000 7,819,386 bytes 7,819,776 bytes 5.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 18D2DC02F0F2359F67CE82A478659E94
.data 0x01756000 1,904,976 bytes 518,656 bytes 4.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 083DD69B886CF0AD13627C0F1E07B3D5
.pdata 0x01928000 684,092 bytes 684,544 bytes 6.77 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9F3FA5744D00E0E2B55F73DD73A57539
.detourc 0x019d0000 8,720 bytes 9,216 bytes 2.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CAD5D451B901B03DC9C75917F5B6FD70
.detourd 0x019d3000 24 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EDDA25907019E5CC74C177F6952E5E4B
.rsrc 0x019d4000 2,313,136 bytes 2,313,216 bytes 7.95 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 024B004BDC7022110ACC023346570B60
.reloc 0x01c09000 350,760 bytes 351,232 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 254FC73B275AC4CCC4BCA95C5E1A4FEB
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 154 (2,301,600 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
DLL 1 2,560 bytes
0.1%
MHT 3 74,651 bytes
3.2%
PNG 87 1,707,536 bytes
74.2%
ZIP 7 321,401 bytes
14%
RT_ICON 36 171,173 bytes
7.4%
RT_GROUP_ICON 6 540 bytes
0%
RT_VERSION 1 732 bytes
0%
RT_HTML 12 22,213 bytes
1%
RT_MANIFEST 1 794 bytes
0%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Adware.Win64.InstallCore.vl!c

O Gridinsoft tem a capacidade de identificar e eliminar Adware.Win64.InstallCore.vl!c sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware