Gridinsoft Logo
File Icon

A Análise do Arquivo DXSetup.exe (DirectX cabpack for eng)

Análise Técnica

Nome do Arquivo uploaded
Tipo de Arquivo
PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MS CAB-Installer self-extracting archive
Versão do Scanner 1.0.140.174
Versão do Banco de Dados 2023-09-29 09:01:06 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
6,311,904
Tamanho do Arquivo (bytes)
2023-09-29
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e5b132a19c1b0ee2e60e0bfc4088faa1
SHA1
fb178ab6aadb4e11da80c2614938c87437a3b768
SHA256
7c2e73a4eb06a61c61c7fa141b9d34838feaa7f155fa62f5793218fef76f0742
SHA512
1002b43a47f8f37fff0b535d73dbedea40e2e1bcf7cd30a849908215607524c8c9ce616eb1bc4a8d2830958e8e89fc5291a3b8f7834fe7036be1f085a8cc08bf
ImpHash
b83464d8132ecd9f810820e192566e15

Análise PE

Informações Básicas

Ícone
Hash: e8da5abe9752f0a27e183894c8881ac0
Fuzzy: c5dace78993d50eaedeb05b7c48ce608
dHash: 848c5454baf47474
Base da Imagem 0x01000000
Ponto de Entrada 0x01002749
Tempo de Compilação 1997-09-11 12:14:59
Soma de Verificação 0x00606ccc (Real: 0x00606ccc)
Versão do SO 5.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MS CAB-Installer self-extracting archive
Assinatura Digital Chain verification from OU=Microsoft Corporation, CN=Microsoft Corporation, L=Redmond, ST=Washington, C=US, OU=Digital ID Class 3 - Microsoft Software Validation v2, OU=www.verisign.com/repository/RPA Incorp. by Ref.\,LIAB.LTD(c)98, OU=VeriSign Commercial Software Publishers CA, O=VeriSign\, Inc., L=Internet (serial:113054657339103270637650726727089002036, sha1:8aa137f5039fe028c926aa5590141968faffe81a) failed: hash_algorithm must be one of "md5", "sha1", "sha224", "sha256", "sha384", "sha512", "raw", not 'md2'
Importações 6 bibliotecas
ADVAPI32, KERNEL32, GDI32, USER32, COMCTL32, VERSION
Exportações 0 funções
Recursos 35 Recursos
Seções 3 Seções

Assinaturas Digitais

VeriSign, Inc. ()
VeriSign Trust Network ()
VeriSign, Inc. ()
VeriSign, Inc. (US)

Informações de Versão

CompanyName Microsoft Corporation
FileDescription DirectX cabpack for eng
FileVersion 4.07.00.0700
InternalName DXSetup.exe
LegalCopyright Copyright (c) Microsoft Corp. 1994-1999
OriginalFilename DXSetup.exe
ProductName Microsoft(R) DirectX for Windows(R) 95 and 98
ProductVersion 4.07.00.0700
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 36,552 bytes 36,864 bytes 6.50 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BA1EA12C5B73B18C0E72EA096B6F3BCA
.data 0x0000a000 7,180 bytes 1,024 bytes 4.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A8800423228F9A86657C80297A8CE5F0
.rsrc 0x0000c000 6,262,784 bytes 6,261,760 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EF1370BBEBAEE36A35420116B3B23CC6
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 35 (6,259,200 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AVI 1 11,802 bytes
0.2%
RT_ICON 2 1,040 bytes
0%
RT_DIALOG 6 2,356 bytes
0%
RT_STRING 8 7,910 bytes
0.1%
RT_RCDATA 16 6,235,186 bytes
99.6%
RT_GROUP_ICON 1 34 bytes
0%
RT_VERSION 1 872 bytes
0%

Análise da Cadeia de Certificados

Certificado #1
Assunto Desconhecido
VeriSign, Inc.
Emissor Desconhecido
Número de Série 5023855872279352123395851980929394448
Certificado #2
Assunto Desconhecido
VeriSign Trust Network
Emissor Desconhecido
Número de Série 111541778252975528690535198869081121416482608785
Certificado #3
Assunto Desconhecido
VeriSign, Inc.
Emissor Desconhecido
Número de Série 1079391857917959709816657706482406088780238689376
Certificado #4
Assunto Microsoft Corporation
VeriSign, Inc.
US
Emissor Desconhecido
Número de Série 113054657339103270637650726727089002036
Status de Verificação do Certificado

Chain verification from OU=Microsoft Corporation, CN=Microsoft Corporation, L=Redmond, ST=Washington, C=US, OU=Digital ID Class 3 - Microsoft Software Validation v2, OU=www.verisign.com/repository/RPA Incorp. by Ref.\,LIAB.LTD(c)98, OU=VeriSign Commercial Software Publishers CA, O=VeriSign\, Inc., L=Internet (serial:113054657339103270637650726727089002036, sha1:8aa137f5039fe028c926aa5590141968faffe81a) failed: hash_algorithm must be one of "md5", "sha1", "sha224", "sha256", "sha384", "sha512", "raw", not 'md2'

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware
An unexpected error occurred. Please try again later.