Gridinsoft Logo
File Icon

A Análise do Arquivo 360-total-security-10-8-0-1419.exe (Installer Module)

Análise Técnica

Nome do Arquivo 360-total-security-10-8-0-1419.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.210.174
Versão do Banco de Dados 2025-03-05 12:00:24 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
91,813,968
Tamanho do Arquivo (bytes)
2025-03-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
aaf02edd8755f0819f7273373becbf9d
SHA1
71735f53f2309194b4211b46072c37f9f9dc8903
SHA256
5ca355841218b8e3a51b809ffec76be704589999fcfe7a665d7007c6836045bf
SHA512
a40ef1905545b0cc1b8eabc2f39e1d74a5e986afc7cd5b7c086c5a5012898a0ae4ae0f9b521b208729d1e032051eb7bd4e1b7b5d7a547e01458b2d6e5e560a82
ImpHash
241ec1e6c468e1ea3d4e2b7498b72d74

Análise PE

Informações Básicas

Ícone
Hash: e52a5ad338db54bc3947ad54f1df59de
Fuzzy: 092d619e6963f4e3d300ac42524d3e86
dHash: 71f8ccccacb2f0d4
Base da Imagem 0x00400000
Ponto de Entrada 0x004afd2b
Tempo de Compilação 2021-12-20 06:16:05
Soma de Verificação 0x057950b1 (Real: 0x057950b1)
Versão do SO 5.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\vmagent_new\bin\joblist\618272\out\Release\Installer.pdb
Assinatura Digital OK
Importações 2 bibliotecas
KERNEL32, IMM32
Exportações 0 funções
Recursos 91 Recursos
Seções 6 Seções

Informações de Versão

FileDescription Installer Module
FileVersion 10,8,0,1419
InternalName Installer
LegalCopyright (C) Qihoo 360 Technology Co. Ltd., All rights reserved.
OriginalFilename Installer.exe
ProductName 360 Total Security (Professional)
ProductVersion 10,8,0,1419
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 865,724 bytes 865,792 bytes 6.62 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ADCA25682374FA7CB0D2C7A5CB9CAE8A
.rdata 0x000d5000 219,876 bytes 220,160 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24F63C3FD9EEF6621AB36BE520405820
.data 0x0010b000 60,452 bytes 35,328 bytes 5.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4288210CE5476123D68DABA3A8E9DD70
.tls 0x0011a000 2 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0011b000 90,582,592 bytes 90,583,040 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6A5ECEB9A623637FF27C9D6E8EAD204
.reloc 0x0577e000 88,236 bytes 88,576 bytes 4.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5D213EA71B4452DB54A3993D7B293B2B
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 91 (90,577,856 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
FILE 8 90,193,887 bytes
99.6%
PNG 54 310,061 bytes
0.3%
RT_ICON 11 67,603 bytes
0.1%
RT_DIALOG 2 530 bytes
0%
RT_STRING 10 3,424 bytes
0%
RT_ACCELERATOR 1 112 bytes
0%
RT_GROUP_ICON 3 172 bytes
0%
RT_VERSION 1 828 bytes
0%
RT_MANIFEST 1 1,239 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Produto 360 Total Security (Professional)
Descrição Installer Module
Versão do Arquivo 10,8,0,1419
Nome Original Installer.exe
Data de Assinatura 09:06 AM 01/10/2022 (1244 dias atrás)
Status de Verificação Signed
Assinantes Beijing Qihu Technology Co., Ltd.; DigiCert Assured ID Code Signing CA-1; DigiCert
Contra-assinantes DigiCert Timestamp 2021; DigiCert SHA2 Assured ID Timestamping CA; DigiCert
Nome Interno Installer
Copyright (C) Qihoo 360 Technology Co. Ltd., All rights reserved.
Resumo da Cadeia de Certificados
GlobalSign Timestamping CA - G2 #1 Principal
Período de Validade: 2011-04-13 10:00:00 → 2028-01-28 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 04 00 00 00 00 01 2F 4E E1 52 D7
GlobalSign TSA for MS Authenticode - G2 #2 Cadeia
Período de Validade: 2016-05-24 00:00:00 → 2027-06-24 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 11 21 D6 99 A7 64 97 3E F1 F8 42 7E E9 19 CC 53 41 14
QIHU 360 SOFTWARE CO. LIMITED #3 Cadeia
Período de Validade: 2016-02-15 00:00:00 → 2019-05-02 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 54 92 38 03 40 3D C0 8B E2 4F 0D 7C 8C CC 55 93
QIHU 360 SOFTWARE CO. LIMITED #4 Cadeia
Período de Validade: 2016-02-01 00:00:00 → 2019-05-02 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 30 D2 67 84 66 AE 9B 33 28 5F 1A 53 17 2F EC 17
Symantec Class 3 SHA256 Code Signing CA #5 Cadeia
Período de Validade: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A
Symantec SHA256 TimeStamping CA #6 Cadeia
Período de Validade: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G2 #7 Cadeia
Período de Validade: 2017-01-02 00:00:00 → 2028-04-01 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 54 58 F2 AA D7 41 D6 44 BC 84 A9 7B A0 96 52 E6
DigiCert Timestamp 2021 #8 Cadeia
Período de Validade: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
Beijing Qihu Technology Co., Ltd. #9 Cadeia
Período de Validade: 2019-11-22 00:00:00 → 2023-02-04 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 0A 1F 3A 05 7A 1D CE 4B F7 D7 6D 0C 7A DF 83 7E
DigiCert SHA2 Assured ID Timestamping CA #10 Cadeia
Período de Validade: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
DigiCert Assured ID Root CA #11 Cadeia
Período de Validade: 2011-04-15 19:41:37 → 2021-04-15 19:51:37
Algoritmo de Assinatura: sha1RSA
Número de Série: 61 1C B2 8A 00 00 00 00 00 26
DigiCert Assured ID Code Signing CA-1 #12 Cadeia
Período de Validade: 2011-02-11 12:00:00 → 2026-02-10 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 0F A8 49 06 15 D7 00 A0 BE 21 76 FD C5 EC 6D BD
DigiCert SHA2 Assured ID Code Signing CA #13 Cadeia
Período de Validade: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Beijing Qihu Technology Co., Ltd. #14 Cadeia
Período de Validade: 2019-11-22 00:00:00 → 2023-02-04 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0C 83 09 BA 16 54 68 50 E6 05 E7 5D 77 3E 56 DE
Globalsign TSA for CodeSign1 - R6 #15 Cadeia
Período de Validade: 2021-01-28 11:08:39 → 2032-03-01 11:08:39
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 A8 F7 25 76 DC 7B 14 7A 18 63 9E 8D 4D EB 37

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware