Gridinsoft Logo
File Icon

IVCam_latest_revision_win32-x64_vers-v7.3.8.exe Malware Generic Análise

Análise Técnica

Nome do Arquivo iVCam_latest_revision_win32-x64_vers-v7.3.8.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.247.174
Versão do Banco de Dados 2026-06-04 17:00:36 UTC

Malware.Win32.Generic.cld

Família de malware: Generic

Este nome de detecção identifica arquivos suspeitos exibindo padrões de comportamento similares a trojans. Representa malware que se mascara como programas benignos enquanto executa atividades não autorizadas no sistema infectado.
N/A
Taxa de Detecção
51,027,218
Tamanho do Arquivo (bytes)
2026-06-04
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
50f56bf73b8c48c3bbb062100be26629
SHA1
0016f5964d0a598249285d1c13014e0f5f458a13
SHA256
693e28f619b0fd991846f608c6b4a10bf7d681b89bf5420a5f8788313beadc7c
SHA512
ab551c648ca4c9d9bf9a41901f940760f35fd8d13a3d3aac40a4cafb25be2500439a952bf8e3567bea0db27a188c619786e53dd75b8741522a5e026a9aad4808
ImpHash
c008f130736bc3e79bdc6a8b9178b97c

Análise PE

Informações Básicas

Ícone
Hash: a0ef7c81eee20e999575764306184ccf
Fuzzy: 8341e53a6f1047f3c936b4d36dc8f542
dHash: 5050d274ccec82ae
Base da Imagem 0x00400000
Ponto de Entrada 0x004bdff4
Tempo de Compilação 2025-09-01 14:38:39
Soma de Verificação 0x00000000 (Real: 0x030b5f60)
Versão do SO 6.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 7 bibliotecas
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Exportações 3 funções
Recursos 30 Recursos
Seções 10 Seções

Informações de Versão

Comments This installation was built with Inno Setup.
CompanyName e2eSoft
FileDescription e2eSoft iVCam Setup
FileVersion 7.3.8.2
LegalCopyright (c) e2eSoft
OriginalFileName
ProductName e2eSoft iVCam
ProductVersion 7.3.8
Translation 0x0000 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 766,056 bytes 766,464 bytes 6.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C57E74EA911D2F675CF703EE35354BA7
.itext 0x000bd000 6,044 bytes 6,144 bytes 6.17 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 04A1141C032A460C7C872C452410D50C
.data 0x000bf000 14,368 bytes 14,848 bytes 4.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 00E6618A4946F17CFCE148324AB52957
.bss 0x000c3000 29,288 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000cb000 4,252 bytes 4,608 bytes 4.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8F8DB99D69CFFE9C7DB6A95F61669C7E
.didata 0x000cd000 420 bytes 512 bytes 2.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2599896E34918D6615E438E956007AB1
.edata 0x000ce000 154 bytes 512 bytes 1.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69F661E749966644844F9B98BF17AF45
.tls 0x000cf000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000d0000 93 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5156DE51D9F1292A7C279B55598E846
.rsrc 0x000d1000 69,448 bytes 69,632 bytes 3.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BBFC730D58D7DCBBA44EF047B14F4E5A

Análise de Recursos

Total de Recursos: 30 (67,789 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 13 55,173 bytes
81.4%
RT_STRING 11 8,212 bytes
12.1%
RT_RCDATA 3 844 bytes
1.2%
RT_GROUP_ICON 1 188 bytes
0.3%
RT_VERSION 1 1,412 bytes
2.1%
RT_MANIFEST 1 1,960 bytes
2.9%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win32.Generic.cld

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Generic.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware