Gridinsoft Logo

A Análise do Arquivo libcares-2.dll (Ջերմուկ)

Análise Técnica

Nome do Arquivo libcares-2.dll
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
49152:umzIvlMH+3kH8T9E0tiqZaB831sloW9s5PA2lJ3S:3k2gn
Versão do Scanner 1.0.215.174
Versão do Banco de Dados 2025-04-27 17:00:20 UTC

Arquivo Suspeito Detectado

Detectado por 8 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
11%
Taxa de Detecção
2,599,424
Tamanho do Arquivo (bytes)
8/72
Mecanismos Detectados
2025-04-27
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
bcd4f6c7dd570c9f84dcbae29d8fcb22
SHA1
b2bd862459463c66ab7c2fdd848063b9b68733bd
SHA256
69133b4f946596da0db8e3b80fca1a428fa1cb88abba988609f864172b414d35
SHA512
f81a21029e9a363600c8a63408c151ad9d5f7ef11f9eb3da143e89f79a9ad3f80b2db7527c2484070cdad2be9efb733da811156af2c8a83a1a19e94ee54347ff
ImpHash
06c7b3ff6f53325203a75ffe8135b7de

Mecanismos de Segurança com Detecções (8 de 72)

Elastic
malicious (moderate confidence) Malicious
huorong
Trojan/MSIL.Injector.po Malicious
ESET-NOD32
a variant of Win64/Agent.ECK Malicious
Google
Detected Malicious
Ikarus
Trojan.Win64.Agent Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Cynet
Malicious (score: 100) Malicious
Fortinet
W64/GenKryptik.HFPH!tr Malicious
64 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x18018115c
Tempo de Compilação 2025-04-25 01:13:14
Soma de Verificação 0x00000000 (Real: 0x00281e5f)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Caminho PDB C:\Windows\Microsoft.Meefd589e#\Microsoft.B22c61a69#\TxR\Microsoft.C8d726d22#\WTR\hh.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 10 bibliotecas
ADVAPI32, bcrypt, KERNEL32, ole32, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-convert-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-stdio-l1-1-0
Exportações 322 funções
Recursos 1 Recursos
Seções 7 Seções

Informações de Versão

Translation 0x0000 0x04b0
Comments Գյումրի Տվյալների Վերլուծիչ մեծածավալ ինֆորմացիայի միավորման և վերլուծության համար
CompanyName Կովկաս Տեխնոլոգիական Լուծումներ
FileDescription Ջերմուկ
FileVersion 221.210.9135.0246
InternalName Ջերմուկ.dll
LegalCopyright
OriginalFilename Ջերմուկ.dll
ProductName Գյումրի Տվյալների Վերլուծիչ
ProductVersion 1.0.0
Assembly Version 221.210.9135.246

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 1,596,456 bytes 1,596,928 bytes 6.56 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5A835A523C899870B244DD829A49C565
.rdata 0x00187000 886,728 bytes 886,784 bytes 6.78 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8BAEDE4CA016B15B5852C2474BFACDA3
.data 0x00260000 535,056 bytes 9,216 bytes 3.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2C188C2DEE3B77FCE933050B75357B5C
.pdata 0x002e3000 101,112 bytes 101,376 bytes 6.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 687B8394A387AD210AE57884D99A96D7
_RDATA 0x002fc000 348 bytes 512 bytes 3.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C8EFE6627BF72F08AEDE43DEFCF04744
.rsrc 0x002fd000 1,090 bytes 1,536 bytes 3.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 16089541D8A0A02CDBED5B49441BD9BC
.reloc 0x002fe000 1,836 bytes 2,048 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8C9410C3056F99BA6E880EA8C0847644
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 1 (1,002 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 1,002 bytes
100%

Análise da Cadeia de Certificados

Certificado Information
Produto Գյումրի Տվյալների Վերլուծիչ
Descrição Ջերմուկ
Versão do Arquivo 221.210.9135.0246
Nome Original Ջերմուկ.dll
Nome Interno Ջերմուկ.dll

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
8 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware