Gridinsoft Logo
File Icon

A Análise do Arquivo WeChat Installer.exe (Store Installer)

Análise Técnica

Nome do Arquivo WeChat Installer.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versão do Scanner 1.0.211.174
Versão do Banco de Dados 2025-03-21 14:00:45 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
1,096,224
Tamanho do Arquivo (bytes)
2025-03-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e0292ec4987b85987ea8b27646a4fd02
SHA1
3ca654d9a246884f2a1ac57bd6e3fe3c7fc93ccc
SHA256
683284273b48d710a99d35208c1bb926edb960303c25d4eff3214eb96b3c8838
SHA512
95f906d4f535688b735b4c0ae7395b8458042dbb97f0f42b2e6f2f1ef06365d04c71c4996704b10b27b2bcb2ef3bcdff2c53b8628651eff02b8dcb740e5964e5
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análise PE

Informações Básicas

Ícone
Hash: af268eef8db8ec449108c7a6ffe6be62
Fuzzy: c997ac36079db227934b19308ae817bd
dHash: c4ccb392f1f192cc
Base da Imagem 0x00400000
Ponto de Entrada 0x004f3c12
Tempo de Compilação 2052-04-22 05:55:47
Soma de Verificação 0x00111707 (Real: 0x0010f7cf)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Caminho PDB D:\a\_work\1\s\src\StoreInstaller\obj\Release\net472\StoreInstaller.pdb
Assinatura Digital Chain verification from CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US (serial:1137360125843179621475404087939638782461018567, sha1:9dabd8af688542d93c0a03e218126377a891743b) failed: The path could not be validated because the end-entity certificate contains the following unsupported critical extension: 1.3.6.1.4.1.311.21.10
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 11 Recursos
Seções 3 Seções

Informações de Versão

Translation 0x0000 0x04b0
CompanyName Microsoft Corporation
FileDescription Store Installer
FileVersion 22412.1210.2.0
InternalName StoreInstaller.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename StoreInstaller.exe
ProductName Store Installer
ProductVersion 22412.1210.02.0+6d95ba5f267bc5310f887034d0b7572710fa93d8
Assembly Version 22412.1210.2.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00002000 990,232 bytes 990,720 bytes 6.75 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DBB29F8D705190DE48762C6A42BEE867
.rsrc 0x000f4000 75,048 bytes 75,264 bytes 7.94 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E3D1504CF71DE56B855F8001EBA8A3EF
.reloc 0x00108000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4F49347970D7F26F344942AD4ED7C2AA
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 11 (74,382 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 8 69,905 bytes
94%
RT_GROUP_ICON 1 118 bytes
0.2%
RT_VERSION 1 998 bytes
1.3%
RT_MANIFEST 1 3,361 bytes
4.5%

Análise da Cadeia de Certificados

Certificado Information
Produto Store Installer
Descrição Store Installer
Versão do Arquivo 22412.1210.2.0
Nome Original StoreInstaller.exe
Data de Assinatura 05:45 PM 12/10/2024 (179 dias atrás)
Status de Verificação Signed
Assinantes Microsoft Corporation; Microsoft Marketplace CA G 027; Microsoft MarketPlace PCA 2011; Microsoft Root Certificate Authority 2011
Contra-assinantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nome Interno StoreInstaller.exe
Copyright © Microsoft Corporation. All rights reserved.
Resumo da Cadeia de Certificados
Microsoft Corporation #1 Principal
Período de Validade: 2022-05-12 20:46:01 → 2023-05-11 20:46:01
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 02 CC 8E B5 96 A6 BD D1 C9 4E 00 00 00 00 02 CC
Microsoft Code Signing PCA 2011 #2 Cadeia
Período de Validade: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadeia
Período de Validade: 2022-03-02 18:51:26 → 2023-05-11 18:51:26
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 AA A5 31 9B 0B CB B2 08 0E 00 01 00 00 01 AA
Microsoft Time-Stamp PCA 2010 #4 Cadeia
Período de Validade: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Cadeia
Período de Validade: 2024-12-10 17:35:26 → 2024-12-13 17:35:26
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 41 01 C7 57 69 43 F4 75 A2 81 D1 00 01 00 41 01 C7
Microsoft MarketPlace PCA 2011 #6 Cadeia
Período de Validade: 2011-03-28 21:09:39 → 2031-03-28 21:19:39
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 12 44 A2 00 00 00 00 00 02
Dummy certificate #7 Cadeia
Período de Validade: 2013-01-01 10:00:00 → 2013-04-01 10:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 01
Microsoft Time-Stamp Service #8 Cadeia
Período de Validade: 2023-12-06 18:45:26 → 2025-03-05 18:45:26
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 E9 0F 71 30 7E 5D F1 12 36 00 01 00 00 01 E9

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US (serial:1137360125843179621475404087939638782461018567, sha1:9dabd8af688542d93c0a03e218126377a891743b) failed: The path could not be validated because the end-entity certificate contains the following unsupported critical extension: 1.3.6.1.4.1.311.21.10

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware