Gridinsoft Logo
File Icon

A Análise do Arquivo AOCSETUP.EXE (Microsoft Games AutoRun/Setup)

Análise Técnica

Nome do Arquivo AOCSETUP.EXE
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.218.174
Versão do Banco de Dados 2025-06-21 03:00:31 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
553,017
Tamanho do Arquivo (bytes)
2025-06-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
0b574229d77b92d05068a0073ed40e51
SHA1
04f179bdf1169e5378be60ee47a9b9d4a56ce836
SHA256
59ce12dfd8284ac1cb5530bc89776a3832c2ad9a8f56eaf6934715d369a5b3ca
SHA512
5093a3f40439eec22436a72cfdc32f608e06e5d5e34c05a1010b9b95479fbd159712c18f535101a0a9dda60bae19acdd5654b55000d8a2f853a5846f13b49dd0
ImpHash
a27a242710978fa89a6696fbc5afa704

Análise PE

Informações Básicas

Ícone
Hash: 4157e402e3c096a2a747d2ef5b6ce054
Fuzzy: c0e8571fdc23e931fcd5040a8d74879b
dHash: 5830b0fc76b3e574
Base da Imagem 0x00400000
Ponto de Entrada 0x00445d15
Tempo de Compilação 2000-06-06 19:49:27
Soma de Verificação 0x00000000 (Real: 0x0008d6d2)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\dev\Austin\GenSetup\Release\Setup.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 10 bibliotecas
KERNEL32, USER32, GDI32, COMCTL32, ADVAPI32, SHELL32, ole32, VERSION, WINMM, IMM32
Exportações 5 funções
Recursos 27 Recursos
Seções 4 Seções

Informações de Versão

_EngineBuild 446
_InjectBuild 01.2001.08.2900
_PrepstubBuild 5.2000.6.601
_ScriptBuild 01.2001.08.2900
Comments AutoRun/Setup for Microsoft Games
CompanyName Microsoft Corporation
FileDescription Microsoft Games AutoRun/Setup
FileVersion 1.2000.06.601
InternalName Setup.Exe
LegalCopyright © 1997-1999 Microsoft Corp.
LegalTrademarks © Microsoft Corp.
OriginalFilename Setup.Exe
ProductName Microsoft Games
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 346,592 bytes 348,160 bytes 6.52 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49D10B979E626E0901A07DB590195395
.rdata 0x00056000 19,887 bytes 20,480 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 22EDC4DB83452DF1AF435D6E273E2780
.data 0x0005b000 75,248 bytes 40,960 bytes 4.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 673677FD6E0E86C0CD8D5560D80B1670
.rsrc 0x0006e000 139,264 bytes 139,264 bytes 4.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B27F3B5453C6E0F55135D6BEAE7D2AA
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 27 (135,597 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
PREPSTUBDATA 1 4 bytes
0%
SETUPBINARY 1 120,577 bytes
88.9%
RT_ICON 6 12,976 bytes
9.6%
RT_STRING 17 738 bytes
0.5%
RT_GROUP_ICON 1 90 bytes
0.1%
RT_VERSION 1 1,212 bytes
0.9%

Análise da Cadeia de Certificados

Certificado Information
Produto Microsoft Games
Descrição Microsoft Games AutoRun/Setup
Versão do Arquivo 1.2000.06.601
Nome Original Setup.Exe
Nome Interno Setup.Exe
Copyright © 1997-1999 Microsoft Corp.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware