Gridinsoft Logo
File Icon

A Análise do Arquivo NautaExternal.exe (NautaExternal)

Análise Técnica

Nome do Arquivo NautaExternal.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
393216:6t5jAQURsOfjRBnENJf5pwwYyf/fvVMnyp6Qs311WjAX60blOKV:63clsOfVBnU5pwwRfdpaHWcXbf
Versão do Scanner 1.0.228.174
Versão do Banco de Dados 2025-10-21 20:00:13 UTC

Arquivo Suspeito Detectado

Detectado por 27 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
38%
Taxa de Detecção
22,348,816
Tamanho do Arquivo (bytes)
27/71
Mecanismos Detectados
2025-10-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
2dd7bab8c294fc7a394e870912c1ee7b
SHA1
a5dbbedd948bb1640ee06b6faea6accb421f9f81
SHA256
6ca9158e20081dabd5f89450f4ff3909d13753a423db554ac20ca840a91f996b
SHA512
4fc50272a687754b9f0af5ae6c6fa188628344750b2d3c45891daaf7b946788e13253abbfdedecd67bbe3f8d492aaa9d94d59ec8f8d4fee631409ab567712890
ImpHash
a3d2af0553fccfa1357c139de1ffc57f

Mecanismos de Segurança com Detecções (27 de 71)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
AVG
FileRepMalware [Misc] Malicious
CTX
exe.trojan.generic Malicious
Skyhigh
Artemis Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Agent.V3yp Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
Paloalto
generic.ml Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/Packed.Themida.Q suspicious Malicious
APEX
Malicious Malicious
Avast
FileRepMalware [Misc] Malicious
McAfeeD
ti!6CA9158E2008 Malicious
Trapmine
suspicious.low.ml.score Malicious
Sophos
Mal/Generic-S Malicious
Varist
W64/Trojan.GKA.gen!Eldorado Malicious
Microsoft
Trojan:Win32/Etset!rfn Malicious
GData
Win64.Application.Agent.J1HXNQ Malicious
Google
Detected Malicious
AhnLab-V3
Trojan/Win.Generic.R686237 Malicious
Malwarebytes
Malware.Heuristic.2025 Malicious
TrellixENS
Artemis!2DD7BAB8C294 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Fortinet
Riskware/Application Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Packed.Themida.Q Malicious
44 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 9bee47723a4cbfe9815e22ccf66c84f8
Fuzzy: 541efbcb46ef4ad92faa94f0328d59c9
dHash: aa54d4c86cd4d4aa
Base da Imagem 0x140000000
Ponto de Entrada 0x14196c058
Tempo de Compilação 2025-04-15 06:43:12
Soma de Verificação 0x01557b8b (Real: 0x01557b8b)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 12 bibliotecas
Exportações 0 funções
Recursos 6 Recursos
Seções 12 Seções

Informações de Versão

Translation 0x0000 0x04b0
CompanyName NautaExternal
FileDescription NautaExternal
FileVersion 1.0.0.0
InternalName NautaExternal.dll
LegalCopyright
OriginalFilename NautaExternal.dll
ProductName NautaExternal
ProductVersion 1.0.0.0+01b4306cd9139c03f105ee8dae238ab04a8de65f
Assembly Version 1.0.0.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00001000 88,956 bytes 52,224 bytes 7.96 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2D423C522B511BAF351E894A0B6C72B8
0x00017000 38,574 bytes 15,360 bytes 7.91 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A58C733BAE5E4DD459B9478A614256FF
0x00021000 6,304 bytes 512 bytes 7.00 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C350AB538E160A73297B6EE0BCDB7AEB
0x00023000 5,016 bytes 3,072 bytes 7.40 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AADC89FDDAE9C47C1C9160617023E946
0x00025000 808 bytes 1,024 bytes 6.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6FE84F9565ED762203ADC485567204C
0x00026000 136,624 bytes 17,920 bytes 7.92 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A4443585ABC81539FE54824AF9EE9944
.idata 0x00048000 4,096 bytes 1,024 bytes 3.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 21FAEEF475DC3284E8F213A9F9644EC1
.tls 0x00049000 4,096 bytes 512 bytes 0.26 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D1BDC3F03B99F5DDEFC06FA191EF8753
.rsrc 0x0004a000 136,704 bytes 136,704 bytes 5.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4ABEBAFDE524D3F019BBB78D0FB92575
.themida 0x0006c000 26,214,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x0196c000 22,119,424 bytes 22,119,424 bytes 7.86 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A45951E9B090E8B8A115E4D3F307F8B7
.reloc 0x02e85000 4,096 bytes 16 bytes 2.47 (Normal) IMAGE_SCN_MEM_READ 6316A782127A1D34B29F4C4EB9BBE0BE
Alerta de Análise de Entropia

4 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 6 (136,224 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 3 15,352 bytes
11.3%
RT_GROUP_ICON 1 48 bytes
0%
RT_VERSION 1 832 bytes
0.6%
RT_MANIFEST 1 119,992 bytes
88.1%

Análise da Cadeia de Certificados

Certificado Information
Produto NautaExternal
Descrição NautaExternal
Versão do Arquivo 1.0.0.0
Nome Original NautaExternal.dll
Nome Interno NautaExternal.dll

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
27 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware