Gridinsoft Logo
File Icon

Dopus.exe Trojan Heuristic Análise

Análise Técnica

Nome do Arquivo dopus.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.229.174
Versão do Banco de Dados 2025-11-29 20:00:30 UTC

Trojan.Heur!.00042033

Família de malware: Heuristic

Detecção heurística utiliza análise comportamental e reconhecimento de padrões para identificar ameaças potenciais sem assinaturas específicas. Esta abordagem proativa detecta comportamento de código suspeito que pode indicar presença de malware. A detecção pode ocasionalmente produzir falsos positivos quando software legítimo exibe padrões comportamentais similares.
N/A
Taxa de Detecção
35,738,528
Tamanho do Arquivo (bytes)
2025-11-29
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
4a515d2e5a24868a1ffab68e55dcae4a
SHA1
2ec06f92eda86b2c42872cfbba8aec1c1a01f41d
SHA256
769aec918bf3d28108ba9add8e8c08f3315fd49498aee8ccbb044de8fc6dde34
SHA512
3b7909f1c9bce975736fad56a0877128a609a97ca6f8102cde4b95f12c0edd5c4eac4a1cf98c79dfdc0e175216fd8e49bcd60e88154dad444be42f0bee850851
ImpHash
2f6a6c7168765dcca976cf5e968d48f0

Análise PE

Informações Básicas

Ícone
Hash: 2ef27c43109284d442f71b39ab233342
Fuzzy: 62c2328dca86660f2a0298734e58412e
dHash: 78ecfedacad46421
Base da Imagem 0x140000000
Ponto de Entrada 0x1401a1110
Tempo de Compilação 2025-10-20 03:34:15
Soma de Verificação 0x022163c6 (Real: 0x022163a8)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB dopus.pdb
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 2 bibliotecas
COMCTL32, KERNEL32
Exportações 235 funções
Recursos 512 Recursos
Seções 9 Seções

Informações de Versão

CompanyName GP Software
FileDescription Directory Opus
FileVersion 13.19.0.0
InternalName dopus
LegalCopyright Copyright © 1999-2025 GP Software
LegalTrademarks Directory Opus, Opus, DOpus, DirOpus, OpusPC, PCOpus are trademarks of GP Software
OriginalFilename dopus.exe
ProductName Directory Opus
ProductVersion 13.19.0.0
Translation 0x0c09 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 22,865,188 bytes 22,865,408 bytes 6.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A8EDE55D54F9A64ED0D987F6B5138EF1
.rdata 0x015d0000 4,857,048 bytes 4,857,344 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D5776DEF2C50D554338A103F0F9651BC
.data 0x01a72000 877,700 bytes 576,512 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0E56C91246FF023DE853F22AE7F91D62
.pdata 0x01b49000 706,104 bytes 706,560 bytes 6.75 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C594A22EE2EAF367358177728DFAF397
.fptable 0x01bf6000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.detourc 0x01bf7000 8,656 bytes 8,704 bytes 2.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 66607AA8C7DC6C754A8D66EA953DC2AB
.detourd 0x01bfa000 24 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 083338860205EFCC4D20E102CFE79C12
.rsrc 0x01bfb000 6,568,400 bytes 6,568,448 bytes 6.69 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E5C2C35E8D5A4C437A487BB8A80A16E1
.reloc 0x0223f000 141,400 bytes 141,824 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A486E65A79AE04A7DB32F14AAB1C45FA
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 512 (6,541,435 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
BIN 6 297,094 bytes
4.5%
JPG 1 32,248 bytes
0.5%
PNG 176 3,559,972 bytes
54.4%
WAV 1 30,030 bytes
0.5%
XML 7 119,245 bytes
1.8%
ZIP 1 22 bytes
0%
RT_CURSOR 97 1,624,364 bytes
24.8%
RT_BITMAP 3 296 bytes
0%
RT_ICON 152 868,186 bytes
13.3%
RT_DIALOG 3 3,176 bytes
0%
RT_GROUP_CURSOR 26 1,514 bytes
0%
RT_GROUP_ICON 37 2,350 bytes
0%
RT_VERSION 1 936 bytes
0%
RT_MANIFEST 1 2,002 bytes
0%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Heur!.00042033

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.00042033 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware