Gridinsoft Logo
File Icon

A Análise do Arquivo ReiBoot.exe (ReiBoot)

Análise Técnica

Nome do Arquivo ReiBoot.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versão do Scanner 1.0.209.174
Versão do Banco de Dados 2025-03-03 00:00:40 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
1,234,360
Tamanho do Arquivo (bytes)
2025-03-03
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
7cad85195a3e1b7effb50bdf57c0955f
SHA1
a9ae6fbde915dc3e7517ab91db654b9b79e2627d
SHA256
82fb02fb0455257a16f1d1a40bffd30490328b8411db15e2b7be232f836e8a49
SHA512
4f406e6c11888f6b171e1d2c778f218e89fbdc18d6eb4f94ca978b3a76ad6e1dc5dc88117264946a3c562d7b5ebb8646d95c218e711bd744601ab0adc7214f77
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análise PE

Informações Básicas

Ícone
Hash: d11e8ef8709b280e97f4196bb4ef7c9a
Fuzzy: 2ea57120c62fef1dc1defd33b7a4a3f0
dHash: b260cc606c9c34aa
Base da Imagem 0x00400000
Ponto de Entrada 0x00506446
Tempo de Compilação 2017-11-09 07:58:27
Soma de Verificação 0x0013bd39 (Real: 0x0013bd39)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Caminho PDB C:\Users\luobing\Desktop\ReiBoot临时\src\obj\Release\ReiBoot.pdb
Assinatura Digital OK
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 11 Recursos
Seções 3 Seções

Informações de Versão

Translation 0x0000 0x04b0
Comments
CompanyName Tenorshare
FileDescription ReiBoot
FileVersion 6.9.3.0
InternalName ReiBoot.exe
LegalCopyright Copyright © 2017
LegalTrademarks
OriginalFilename ReiBoot.exe
ProductName ReiBoot
ProductVersion 6.9.3.0
Assembly Version 6.9.3.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00002000 1,066,060 bytes 1,066,496 bytes 7.04 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9BF6E59D7AE740267D6E7331B3A6F17D
.rsrc 0x00108000 160,504 bytes 160,768 bytes 6.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC5BECAEBE622D7452EDAE36E1E6ADA6
.reloc 0x00130000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2B9AA51353A91AC64D7A438A34ECD1C2
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 11 (159,854 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 8 155,601 bytes
97.3%
RT_GROUP_ICON 1 118 bytes
0.1%
RT_VERSION 1 800 bytes
0.5%
RT_MANIFEST 1 3,335 bytes
2.1%

Análise da Cadeia de Certificados

Certificado Information
Produto ReiBoot
Descrição ReiBoot
Versão do Arquivo 6.9.3.0
Nome Original ReiBoot.exe
Data de Assinatura 09:32 AM 11/09/2017 (2767 dias atrás)
Status de Verificação Signed
Assinantes Tenorshare Co.,Ltd.; Symantec Class 3 SHA256 Code Signing CA; VeriSign
Contra-assinantes Symantec Time Stamping Services Signer - G4; Symantec Time Stamping Services CA - G2; Thawte Timestamping CA
Nome Interno ReiBoot.exe
Copyright Copyright © 2017
Resumo da Cadeia de Certificados
Symantec Time Stamping Services CA - G2 #1 Principal
Período de Validade: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Cadeia
Período de Validade: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
Tenorshare Co.,Ltd. #3 Cadeia
Período de Validade: 2015-05-08 00:00:00 → 2018-06-06 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 10 FC 1E 4B BB CF BB B7 AE 84 4E A4 50 CA F1 F3
Symantec Class 3 SHA256 Code Signing CA #4 Cadeia
Período de Validade: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware