A Análise de Malware do Arquivo ToolUnlock v4 8 exe (Tencent Game Downloader) Tencent
Gridinsoft Logo
File Icon

A Análise do Arquivo ToolUnlock_v4.8.exe (Tencent Game Downloader)

Análise Técnica

Nome do Arquivo ToolUnlock_v4.8.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Hash SSDEEP
49152:LuKYLslB9dz1FXuPkHldIhm0H8o/qSM7K0:LH1FXuP4ldIX/qhK0
Versão do Scanner 1.0.224.174
Versão do Banco de Dados 2025-09-11 09:00:56 UTC

Arquivo Suspeito Detectado

Detectado por 44 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
61%
Taxa de Detecção
2,733,192
Tamanho do Arquivo (bytes)
44/72
Mecanismos Detectados
2025-09-11
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
9cbc0bad76a36fccbc8ab42a0370f9b5
SHA1
c1d4917a6c4b718b25d11a671d1b4a4bdda00fdf
SHA256
6b6fddd636e662f9e0718cf0ebea63d395ecfd412dff773d44b577d1c24f295d
SHA512
a9b1bf3963d62e2e8d335d4b59666747968aa667569ea37eac6bece7256356ba85ba06fbe8f54b2089bd66a41ebb7bc4d365eef5b95d5530c8710078ca385da9
ImpHash
d42595b695fc008ef2c56aabd8efd68e

Mecanismos de Segurança com Detecções (44 de 72)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Stealerc.1m!c Malicious
Elastic
malicious (moderate confidence) Malicious
MicroWorld-eScan
Trojan.GenericKDZ.113339 Malicious
Skyhigh
Artemis!Trojan Malicious
ALYac
Trojan.GenericKDZ.113339 Malicious
VIPRE
Trojan.GenericKDZ.113339 Malicious
Sangfor
Infostealer.Win32.Kryptik.Vwnh Malicious
K7AntiVirus
Trojan ( 005cd5021 ) Malicious
Alibaba
TrojanPSW:Win32/Stealerc.d1c5496b Malicious
K7GW
Trojan ( 005cd5021 ) Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of WinGo/Kryptik.JD Malicious
TrendMicro-HouseCall
TrojanSpy.Win64.VIDAR.YXFIHZ Malicious
Paloalto
generic.ml Malicious
Kaspersky
Trojan-PSW.Win32.Stealerc.rdu Malicious
BitDefender
Trojan.GenericKDZ.113339 Malicious
Avast
Win64:Evo-gen [Trj] Malicious
Rising
Trojan.Kryptik!8.8 (CLOUD) Malicious
Emsisoft
Trojan.GenericKDZ.113339 (B) Malicious
Google
Detected Malicious
F-Secure
Trojan.TR/AVI.PWS.Agent.axzcb Malicious
TrendMicro
TrojanSpy.Win64.VIDAR.YXFIHZ Malicious
McAfeeD
ti!6B6FDDD636E6 Malicious
Trapmine
malicious.moderate.ml.score Malicious
CTX
exe.trojan.kryptik Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win64.Agent Malicious
GData
Trojan.GenericKDZ.113339 Malicious
Avira
TR/AVI.PWS.Agent.axzcb Malicious
Arcabit
Trojan.Generic.D1BABB Malicious
Microsoft
Trojan:Win32/Egairtigado!rfn Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Trojan/Win.Evo-gen.R721180 Malicious
Malwarebytes
Trojan.MalPack Malicious
Panda
Trj/Chgt.AD Malicious
Tencent
Win32.Trojan.LummaStealer.Ckjl Malicious
TrellixENS
Artemis!9CBC0BAD76A3 Malicious
MaxSecure
Trojan.Malware.345032208.susgen Malicious
Fortinet
W32/Kryptik.JD!tr Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan[stealer]:Multi/Wacatac.B9nj Malicious
28 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: c2fc8ab993ffbdb912225455b9583345
Fuzzy: 483971c513317e3de8fc35081d213929
dHash: c8ce9a0b07a6f831
Base da Imagem 0x00400000
Ponto de Entrada 0x0046f8e0
Tempo de Compilação 1970-01-01 00:00:00
Soma de Verificação 0x0029d4f5 (Real: 0x0029d4f5)
Versão do SO 6.1
Assinaturas PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 1 bibliotecas
kernel32
Exportações 0 funções
Recursos 9 Recursos
Seções 9 Seções

Informações de Versão

CompanyName Tencent
FileDescription Tencent Game Downloader
FileVersion 1, 0, 0, 1
InternalName TGBDownloader.exe
LegalCopyright Copyright ? 2020 Tencent. All Rights Reserved.
OriginalFilename TGBDownloader.exe
ProductName Tencent Game Downloader
ProductVersion 1, 0, 0, 1
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 744,305 bytes 744,448 bytes 6.25 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 12A392356B083829771F83A3DA864312
.rdata 0x000b7000 1,304,840 bytes 1,305,088 bytes 6.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 056DB579FF8A674B6D85FFA7ABAFDCB4
.data 0x001f6000 354,304 bytes 55,808 bytes 3.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES 26F99CA5B62875BCF59397202BE6A330
.pdata 0x0024d000 20,184 bytes 20,480 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 3829129E50F43E12E1E7013A613ADBDD
.xdata 0x00252000 180 bytes 512 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES E66E9B1BED4745B4BE6646411E455900
.idata 0x00253000 1,342 bytes 1,536 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 6053C6BE756E8391EC497026941A7A02
.reloc 0x00254000 17,796 bytes 17,920 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 6D6B67606FFF4A33D4902BE63D08E355
.symtab 0x00259000 115,093 bytes 115,200 bytes 5.05 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES E61BE0DB2ED325908CABFCF933121084
.rsrc 0x00276000 459,799 bytes 460,288 bytes 7.79 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9122C15B1A3DF20EDE08AB7A65C50DF
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 9 (459,129 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
CUSTOM 2 85,830 bytes
18.7%
ZIPRES 1 360,872 bytes
78.6%
RT_ICON 1 9,640 bytes
2.1%
RT_MENU 1 80 bytes
0%
RT_STRING 1 84 bytes
0%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 828 bytes
0.2%
RT_MANIFEST 1 1,775 bytes
0.4%

Análise da Cadeia de Certificados

Certificado Information
Produto Tencent Game Downloader
Descrição Tencent Game Downloader
Versão do Arquivo 1, 0, 0, 1
Nome Original TGBDownloader.exe
Nome Interno TGBDownloader.exe
Copyright Copyright ? 2020 Tencent. All Rights Reserved.
Resumo da Cadeia de Certificados
Symantec Time Stamping Services CA - G2 #1 Principal
Período de Validade: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Cadeia
Período de Validade: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Tencent Technology(Shenzhen) Company Limited #3 Cadeia
Período de Validade: 2013-01-17 00:00:00 → 2016-02-16 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 71 70 BD 93 CF 3F 18 9A E6 45 2B 51 4C 49 34 0E
Tencent Technology(Shenzhen) Company Limited #4 Cadeia
Período de Validade: 2020-11-25 00:00:00 → 2024-02-22 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 0E 33 12 30 52 5A 25 A7 F8 10 E5 34 88 B0 AA 40
DigiCert Assured ID Code Signing CA-1 #5 Cadeia
Período de Validade: 2011-02-11 12:00:00 → 2026-02-10 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 0F A8 49 06 15 D7 00 A0 BE 21 76 FD C5 EC 6D BD
DigiCert SHA2 Assured ID Code Signing CA #6 Cadeia
Período de Validade: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Tencent Technology(Shenzhen) Company Limited #7 Cadeia
Período de Validade: 2020-11-25 00:00:00 → 2024-02-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0E A7 F6 86 BC 40 35 4A 70 F2 C2 97 C1 31 5E F6
DigiCert Timestamp 2021 #8 Cadeia
Período de Validade: 2021-01-01 00:00:00 → 2031-01-06 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
DigiCert SHA2 Assured ID Timestamping CA #9 Cadeia
Período de Validade: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
44 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware