A Análise de Malware do Arquivo Activator exe (Activator) TODO: <Company name>
Gridinsoft Logo
File Icon

A Análise do Arquivo Activator.exe (Activator)

Análise Técnica

Nome do Arquivo Activator.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable for MS Windows (GUI) Mono/.Net assembly
Hash SSDEEP
98304:RDRfKca63OZubkcbt5xzmR6pdWlyVLFLOAkGkzdnEVomFHKnPs:RkV6nb/xzmRwWlyFLOyomFHKnPs
Versão do Scanner 1.0.138.174
Versão do Banco de Dados 2023-09-12 18:04:49 UTC

Arquivo Suspeito Detectado

Detectado por 7 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
10%
Taxa de Detecção
7,022,356
Tamanho do Arquivo (bytes)
7/71
Mecanismos Detectados
2023-09-12
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
a0cc254978d7d5840f89e6db70c1cf43
SHA1
52c410d6bc7503a9a8e6cde6620c3fd6da083747
SHA256
80c84ebbf8350a5b473f1612290b58d8a1fb6bad345bf0ea388c81b296a07b6a
SHA512
a2bc63c42ed1165da31e7357a1d3f95194b32f80af669e5ea5baf847fcf184af3fc5e153b208cbf0f4e850fc30bd33bcb254dfe9d379d910550497a9a9b07391
ImpHash
eedae72624d4f091b705741d88f9ef1f

Mecanismos de Segurança com Detecções (7 de 71)

McAfee
Artemis!A0CC254978D7 Malicious
APEX
Malicious Malicious
Avast
Win64:SpywareX-gen [Trj] Malicious
McAfee-GW-Edition
Artemis!Trojan Malicious
Antiy-AVL
Trojan/Generic.ASMalwS.6C82 Malicious
Malwarebytes
Spyware.RedLineStealer Malicious
AVG
Win64:SpywareX-gen [Trj] Malicious
64 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: e3f5956819d8f75ee62cd4b8b1eb0a3f
Fuzzy: d4eacd3397f40fc5ced536ce9bf6a509
dHash: 71f0c8ccd4c8f070
Base da Imagem 0x140000000
Ponto de Entrada 0x1401ac150
Tempo de Compilação 2022-07-07 19:00:20
Soma de Verificação 0x00000000 (Real: 0x006becc9)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB C:\Users\User\Downloads\AppTools\AppActivator\x64\Release\Activator.pdb
Assinatura Digital The PE file does not contain a certificate table.
Importações 16 bibliotecas
Exportações 0 funções
Recursos 745 Recursos
Seções 7 Seções

Informações de Versão

CompanyName TODO: <Company name>
FileDescription Activator
FileVersion 1.0.0.1
InternalName Activator.exe
LegalCopyright TODO: (c) <Company name>. All rights reserved.
OriginalFilename Activator.exe
ProductName TODO: <Product name>
ProductVersion 1.0.0.1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 2,939,571 bytes 2,939,904 bytes 6.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9626B966E5CBB85654F4A3E8C525C56D
.rdata 0x002cf000 754,340 bytes 754,688 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2D782E01E695234C1CA2FFC96843D795
.data 0x00388000 94,504 bytes 56,832 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6FD1461C97FD4C55DA825DAB9DE11383
.pdata 0x003a0000 131,916 bytes 132,096 bytes 6.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5F9598E316E6D557FA7AAD2CC8AD1A9
_RDATA 0x003c1000 244 bytes 512 bytes 2.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 218EC568A3510AAE985977D0643942AA
.rsrc 0x003c2000 3,008,456 bytes 3,008,512 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 00540E7797899A489DC9D87F9FE34D94
.reloc 0x006a1000 67,028 bytes 67,072 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 249B8263FACDD4A53857C99804EBC7EE

Análise de Recursos

Total de Recursos: 745 (2,922,799 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AFX_DIALOG_LAYOUT 1 2 bytes
0%
PNG 553 1,012,317 bytes
34.6%
STYLE_XML 5 83,741 bytes
2.9%
RT_CURSOR 28 8,496 bytes
0.3%
RT_BITMAP 47 1,539,436 bytes
52.7%
RT_ICON 21 251,988 bytes
8.6%
RT_MENU 1 284 bytes
0%
RT_DIALOG 23 11,198 bytes
0.4%
RT_STRING 30 12,806 bytes
0.4%
RT_GROUP_CURSOR 27 554 bytes
0%
RT_GROUP_ICON 5 324 bytes
0%
RT_VERSION 1 792 bytes
0%
RT_MANIFEST 1 809 bytes
0%
None 2 52 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Produto TODO: <Product name>
Descrição Activator
Versão do Arquivo 1.0.0.1
Nome Original Activator.exe
Nome Interno Activator.exe
Copyright TODO: (c) <Company name>. All rights reserved.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
7 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware