A Análise de Malware do Arquivo os2go 4 1 portable exe (EaseUS OS2GO Application) CHENGDU YIWO Tech Development Co , Ltd
Gridinsoft Logo
File Icon

A Análise do Arquivo os2go_4.1_portable.exe (EaseUS OS2GO Application)

Análise Técnica

Nome do Arquivo os2go_4.1_portable.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Versão do Scanner 1.0.223.174
Versão do Banco de Dados 2025-09-01 05:00:50 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
57,971,896
Tamanho do Arquivo (bytes)
2025-09-01
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
dc30dfd081bbeb98aac79ad691565329
SHA1
2397ceb696a2bbbc91bf6bd02db0369d9a619ddb
SHA256
7f86f9fbb6f14efce4d2649b86ba3e525d260fc8d4d5fb3deda6a3709588d91c
SHA512
55dbb59885b2efd0e72b5b9c48c9d7a1ecaba70e778e65cb51f2a7ec1489b80c1c3db70c725bac251e06492ab85096a86e107839debefae83ccdeec2770862f0
ImpHash
f4639a0b3116c2cfc71144b88a929cfd

Análise PE

Informações Básicas

Ícone
Hash: 9d2675785fab1c4b2466ee5abcfa3e50
Fuzzy: b2e38e9f745e275cbc4759cb33072cab
dHash: 8669e88a8ae86186
Base da Imagem 0x00400000
Ponto de Entrada 0x00403552
Tempo de Compilação 2024-03-30 16:55:23
Soma de Verificação 0x03752e07 (Real: 0x03752e07)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital OK
Importações 7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exportações 0 funções
Recursos 16 Recursos
Seções 5 Seções

Informações de Versão

CompanyName CHENGDU YIWO Tech Development Co., Ltd
FileDescription EaseUS OS2GO Application
FileVersion 4.1.0
LegalCopyright Copyright (c) 2004-2025 EaseUS. All rights reserved.
ProductName EaseUS OS2Go
ProductVersion 4.1.0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 26,872 bytes 27,136 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 595406EA4E71EF6F8675A1BD30BCC8F9
.rdata 0x00008000 5,220 bytes 5,632 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A995B118B38426885FC6CCAA984C8B7A
.data 0x0000a000 174,104 bytes 1,536 bytes 4.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7A91EC9F1C18E608C3F3F503BA4191C1
.ndata 0x00035000 90,112 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0004b000 33,616 bytes 33,792 bytes 5.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9C0E5FC30143DF238B1694CA8A410EB

Análise de Recursos

Total de Recursos: 16 (32,690 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 10 30,347 bytes
92.8%
RT_DIALOG 3 636 bytes
1.9%
RT_GROUP_ICON 1 146 bytes
0.4%
RT_VERSION 1 720 bytes
2.2%
RT_MANIFEST 1 841 bytes
2.6%

Análise da Cadeia de Certificados

Certificado Information
Produto EaseUS OS2Go
Descrição EaseUS OS2GO Application
Versão do Arquivo 4.1.0
Data de Assinatura 06:02 AM 07/15/2025 (54 dias atrás)
Status de Verificação Signed
Assinantes CHENGDU YIWO Tech Development Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contra-assinantes DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Copyright Copyright (c) 2004-2025 EaseUS. All rights reserved.
Resumo da Cadeia de Certificados
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Principal
Período de Validade: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
CHENGDU YIWO Tech Development Co., Ltd. #2 Cadeia
Período de Validade: 2024-07-09 00:00:00 → 2027-07-09 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 44 A4 D0 F5 97 15 99 6A BF 0C 2B 81 F2 C8 DD
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #3 Cadeia
Período de Validade: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #4 Cadeia
Período de Validade: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #5 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware