Gridinsoft Logo
File Icon

A Análise do Arquivo (English language).exe

Análise Técnica

Nome do Arquivo (English language).exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (console) x86-64, for MS Windows
Hash SSDEEP
3072:Z/25jvDSgsqsb5Uh28vAbTV1WW69B9VjMdxPedN9ug0z9TBfFSaA:0tzsb5Uh28+V1WW69B9VjMdxPedN9ugn
Versão do Scanner 1.0.221.174
Versão do Banco de Dados 2025-07-26 18:00:31 UTC

Arquivo Suspeito Detectado

Detectado por 35 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
49%
Taxa de Detecção
193,024
Tamanho do Arquivo (bytes)
35/72
Mecanismos Detectados
2025-07-26
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
cb464076e3709a7fb7311930c25c2bf2
SHA1
6ae976819040f112367b00881787327a30868db8
SHA256
630439d5e425c7a34015336cae6d93900b2fe5c2a67ebbc92ce84d4ea1b8cd78
SHA512
0ce4dff03be2d14a337f098144c1dcbdc8b8818c4750f1efeb68461047f6a9f4402b4e97aebd91dd461331e676788bc63941583aca5510f01774e64b1d305a0b
ImpHash
f326f88ca83c9aacaa44acfb8884f1d4

Mecanismos de Segurança com Detecções (35 de 72)

Bkav
W32.Common.F3A23EBC Malicious
Lionic
Trojan.Win32.Acll.4!c Malicious
Elastic
malicious (high confidence) Malicious
Cynet
Malicious (score: 100) Malicious
CAT-QuickHeal
Trojan.Ghanarava.17292501405c2bf2 Malicious
Skyhigh
BehavesLike.Win64.RealProtect.ct Malicious
Malwarebytes
Malware.AI.3994524305 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
Avast
FileRepMalware [Misc] Malicious
Rising
Trojan.Acll!8.18FEB (CLOUD) Malicious
F-Secure
Trojan.TR/AVI.Agent.wtkxu Malicious
McAfeeD
ti!630439D5E425 Malicious
CTX
exe.trojan.acll Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win32.Acll Malicious
GData
Win64.Trojan.Agent.I7WMF4 Malicious
Webroot
W32.Trojan.Gen Malicious
Google
Detected Malicious
Avira
TR/AVI.Agent.wtkxu Malicious
Microsoft
Trojan:Win32/Acll Malicious
Varist
W64/ABTrojan.WWEZ-3291 Malicious
Cylance
Unsafe Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09D224 Malicious
TrellixENS
Artemis!CB464076E370 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.238846269.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
AVG
FileRepMalware [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Acll.Gen Malicious
37 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: b75eb6199f245bb4429d826699d3737a
Fuzzy: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: 0000000000000000
Base da Imagem 0x140000000
Ponto de Entrada 0x140001000
Tempo de Compilação 2019-07-30 08:52:08
Soma de Verificação 0x00000000 (Real: 0x00030ecb)
Versão do SO 4.0
Assinaturas PEiD PE32+ executable (console) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 9 bibliotecas
msvcrt, KERNEL32, SHELL32, WINMM, OLE32, SHLWAPI, USER32, GDI32, COMCTL32
Exportações 0 funções
Recursos 7 Recursos
Seções 6 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.code 0x00001000 23,417 bytes 23,552 bytes 5.51 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 42AB9E47D545BB8E67879E2BFCCD6C99
.text 0x00007000 68,901 bytes 69,120 bytes 6.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2C6E6FD73B4DFDCB8A681323F3794101
.rdata 0x00018000 19,357 bytes 19,456 bytes 6.69 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 036B59841F0DB6BC166C3957048D4CB2
.pdata 0x0001d000 4,416 bytes 4,608 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4573E699A92ABB90D6CC9D80F9214C4
.data 0x0001f000 9,144 bytes 5,632 bytes 4.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 627070BEB93CD36E2A52E0CFDB89B64B
.rsrc 0x00022000 69,184 bytes 69,632 bytes 1.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6257B1A57C81DEBEA9FF6B5703B0A5F7
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 7 (68,491 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 1 67,624 bytes
98.7%
RT_RCDATA 4 232 bytes
0.3%
RT_GROUP_ICON 1 20 bytes
0%
RT_MANIFEST 1 615 bytes
0.9%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
35 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware