Gridinsoft Logo
File Icon

A Análise do Arquivo HiSuiteDownLoader.exe (HiSuiteDownLoader Application)

Análise Técnica

Nome do Arquivo HiSuiteDownLoader.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.202.174
Versão do Banco de Dados 2025-01-05 11:00:32 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
2,859,840
Tamanho do Arquivo (bytes)
2025-01-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
eac0c522db042eaa0a7d2d3452534e5f
SHA1
f21975ca5d5f1042eec67df73281d545e21867d6
SHA256
57c82aa014e11e6fb795da9168db4523c1ff8aa4f94b76c5c10102552d598df4
SHA512
079eed6cf1dc122bb98299bfed871a767b92b9e0fcf6f83878ec84caf3658e85de40e09714e61520e3c2981770f769cee702b7f250c402c968f2907960bf511c
ImpHash
ffdd3539d89d186d52fc3a5fff369af0

Análise PE

Informações Básicas

Ícone
Hash: 794efa8a3ba022675f19c77aafdf361e
Fuzzy: 37a061a87080da2c4ba0737bab00f526
dHash: 71dcbc8cc8f8f871
Base da Imagem 0x00400000
Ponto de Entrada 0x004719ca
Tempo de Compilação 2021-04-23 08:36:13
Soma de Verificação 0x002c4905 (Real: 0x002c4905)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB D:\HISUITE_EMUI\202114191135\windows\tools\HiSuiteDownLoader\Release\HiSuiteDownLoader.pdb
Assinatura Digital Chain verification from CN=Huawei Technologies Co.\, Ltd., O=Huawei Technologies Co.\, Ltd., L=Shenzhen, ST=Guangdong, C=CN (serial:93150918405858403119876268083733562505, sha1:878ce7c28c8079f0117f65fa5a7742ad017eab9d) failed: The path could not be validated because intermediate certificate 1 expired 2023-12-09 23:59:59Z
Importações 17 bibliotecas
Exportações 0 funções
Recursos 69 Recursos
Seções 5 Seções

Informações de Versão

FileDescription HiSuiteDownLoader Application
FileVersion 1.0.3.9
InternalName HiSuiteDownLoader
LegalCopyright Copyright (C) 2021
OriginalFilename HiSuiteDownLoader.EXE
ProductName HiSuiteDownLoader Application
ProductVersion 1.0.3.9
Translation 0x0804 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 1,005,842 bytes 1,006,080 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E8DECA7434B849F96A92D2020B2D671C
.rdata 0x000f7000 247,282 bytes 247,296 bytes 5.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04402AD7473EE968ACB2CF40D9F3B1FE
.data 0x00134000 31,880 bytes 17,408 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BE6AF8402D03DE4F7BAA0883C242FDFC
.rsrc 0x0013c000 1,521,408 bytes 1,521,664 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 47886547CF07359BAFC550715ED05276
.reloc 0x002b0000 62,852 bytes 62,976 bytes 6.65 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 350CAF0A5AD09E3787D672C08666FA40
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 69 (1,517,569 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
PNG 6 126,991 bytes
8.4%
ZIP 1 1,349,958 bytes
89%
RT_CURSOR 16 4,800 bytes
0.3%
RT_BITMAP 2 508 bytes
0%
RT_ICON 10 25,552 bytes
1.7%
RT_DIALOG 3 1,186 bytes
0.1%
RT_STRING 13 6,826 bytes
0.4%
RT_GROUP_CURSOR 15 314 bytes
0%
RT_GROUP_ICON 1 146 bytes
0%
RT_VERSION 1 740 bytes
0%
RT_MANIFEST 1 548 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Produto HiSuiteDownLoader Application
Descrição HiSuiteDownLoader Application
Versão do Arquivo 1.0.3.9
Nome Original HiSuiteDownLoader.EXE
Status de Verificação A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Assinantes Huawei Technologies Co., Ltd.; Symantec Class 3 SHA256 Code Signing CA; VeriSign
Nome Interno HiSuiteDownLoader
Copyright Copyright (C) 2021
Resumo da Cadeia de Certificados
Huawei Technologies Co., Ltd. #1 Principal
Período de Validade: 2019-03-12 00:00:00 → 2022-03-11 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 46 14 36 DD 0D 93 0D D9 3F 21 98 A4 5A 4F 84 89
Symantec Class 3 SHA256 Code Signing CA #2 Cadeia
Período de Validade: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=Huawei Technologies Co.\, Ltd., O=Huawei Technologies Co.\, Ltd., L=Shenzhen, ST=Guangdong, C=CN (serial:93150918405858403119876268083733562505, sha1:878ce7c28c8079f0117f65fa5a7742ad017eab9d) failed: The path could not be validated because intermediate certificate 1 expired 2023-12-09 23:59:59Z

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware