Gridinsoft Logo
File Icon

SSDmanagement-1.0.40-962_1 (4).exe Trojan AI Análise

Análise Técnica

Nome do Arquivo SSDmanagement-1.0.40-962_1 (4).exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Versão do Scanner 1.0.225.174
Versão do Banco de Dados 2025-09-20 16:00:24 UTC

Trojan.Win32.AI.oa!s2

Família de malware: AI

Detecção baseada em IA aprimora métodos antivírus tradicionais baseados em assinatura identificando padrões comportamentais e anomalias. Esta abordagem melhora a detecção de variantes de malware novas e polimórficas que podem evadir medidas de segurança convencionais.
N/A
Taxa de Detecção
17,441,720
Tamanho do Arquivo (bytes)
2025-09-20
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
deb5b0246174225ec890ae6301a86ae3
SHA1
5b829b9fe5f0a2fe8ad03101d89573197ab4a00f
SHA256
6bee3caeb033b0bd404fb9576a56d22713a4dce006ab965b0eec4aa82e1c52ed
SHA512
9004ea246aab2bdd38d4ce9c101a5d67ecd237aa32d48b574e3f9c0c3b03f6041cc054bc40744da883d1c18218fe8980eeb55165d8c1ecd2d124a59a09dfaca4
ImpHash
8c4c69111630d8599dacdb4710373322

Análise PE

Informações Básicas

Ícone
Hash: 677664283137884aee94a8aa9d93c08b
Fuzzy: 129ccfb48288515bc815d6ae6b187def
dHash: 000801334f0c2208
Base da Imagem 0x00400000
Ponto de Entrada 0x00596ae0
Tempo de Compilação 2021-03-14 15:33:19
Soma de Verificação 0x010ab4df (Real: 0x010ab4df)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Assinatura Digital OK
Importações 8 bibliotecas
ADVAPI32, GDI32, KERNEL32, SETUPAPI, SHELL32, SHLWAPI, USER32, VERSION
Exportações 0 funções
Recursos 12 Recursos
Seções 3 Seções

Informações de Versão

CompanyName
FileDescription
FileVersion 0.0.0.0
LegalCopyright
OriginalFilename SSDmanagement.exe
ProductName SSDmanagement
ProductVersion 0.0.0.0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
UPX0 0x00001000 733,184 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x000b4000 929,792 bytes 929,280 bytes 7.91 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C6C8B2D2B7255C5237A59663901E2A32
.rsrc 0x00197000 274,432 bytes 273,920 bytes 0.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F67DF1E90373BB07E1CDCCD7A4B76014
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 12 (770,632 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
SCRIPT 2 497,246 bytes
64.5%
RT_ICON 1 270,376 bytes
35.1%
RT_DIALOG 6 898 bytes
0.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 564 bytes
0.1%
RT_MANIFEST 1 1,528 bytes
0.2%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Remoção de Trojan.Win32.AI.oa!s2

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.AI.oa!s2 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware