Gridinsoft Logo

A Análise do Arquivo arencm64(Malware_dll (Advanced Renamer Explorer Context Menu)

Análise Técnica

Nome do Arquivo arencm64(Malware_dll
Tipo de Arquivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-08 22:01:01 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
656,896
Tamanho do Arquivo (bytes)
2025-04-08
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
cfac969993b417e2e0ce77c48549b0f5
SHA1
b1949883b22ac17083ff85bb4b7524549cd132c1
SHA256
59d263412a1fa2d7a24f9921bf91c783dfe80445a610fe4055675527cb490f1e
SHA512
fdb171e49c4746b8127c44dacc4fb91407f4b3a0a558273501a467c0d0ea9cff4807b04788a636c95ff19e4adf4477448c358eccdfdf7e18de439c86540cf851
ImpHash
20598f8f60cf7d776b632107d19b30d8

Análise PE

Informações Básicas

Base da Imagem 0x00400000
Ponto de Entrada 0x00480b90
Tempo de Compilação 2014-11-29 20:55:11
Soma de Verificação 0x00000000 (Real: 0x000a70ad)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 7 bibliotecas
oleaut32, advapi32, user32, kernel32, gdi32, ole32, shell32
Exportações 4 funções
Recursos 17 Recursos
Seções 9 Seções

Informações de Versão

CompanyName Kim Jensen
FileDescription Advanced Renamer Explorer Context Menu
FileVersion 1.0.0.0
LegalCopyright Kim Jensen
ProductName Advanced Renamer
ProductVersion 1.0.0.0
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 523,280 bytes 523,776 bytes 5.73 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6496D726A949C85A88A85F9FA25196A1
.data 0x00081000 55,336 bytes 55,808 bytes 4.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BA38F467C20F30712BA3CACEFA1B0769
.bss 0x0008f000 38,128 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00099000 6,194 bytes 6,656 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 827C569EA7B283B80A7757481281F70F
.didata 0x0009b000 616 bytes 1,024 bytes 1.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6C9EDB25573EF9BDE85CE9D3FF00FAF6
.edata 0x0009c000 165 bytes 512 bytes 2.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 217D7F9900B765A95897CDAEEE16FED1
.reloc 0x0009d000 24,480 bytes 24,576 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 42B87B2604477EE66ACB0FD04FFD67E0
.pdata 0x000a3000 29,784 bytes 30,208 bytes 5.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1158216DFF7AA0770FCF54FDCB09C73
.rsrc 0x000ab000 13,312 bytes 13,312 bytes 4.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 113A2FFAF828DC576D28D1C3CED6EDAE

Análise de Recursos

Total de Recursos: 17 (11,948 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_BITMAP 1 1,220 bytes
10.2%
RT_STRING 11 8,440 bytes
70.6%
RT_RCDATA 3 950 bytes
8%
RT_VERSION 1 624 bytes
5.2%
RT_MANIFEST 1 714 bytes
6%

Análise da Cadeia de Certificados

Certificado Information
Produto Advanced Renamer
Descrição Advanced Renamer Explorer Context Menu
Versão do Arquivo 1.0.0.0
Copyright Kim Jensen

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware