Gridinsoft Logo

A Análise do Arquivo taskhostw.exe (Host Process for Windows Tasks)

Análise Técnica

Nome do Arquivo taskhostw.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.143.174
Versão do Banco de Dados 2023-10-13 13:06:10 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
113,088
Tamanho do Arquivo (bytes)
2023-10-13
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
bf285c2804f12e931b124e085b71f937
SHA1
5520a7067ffb3194c9687440c409744a32dcac77
SHA256
87879ec64c6096e9db82ce338e896c01a2c0c45b68b1e42f34e6363e285b5d41
SHA512
9737e7f10b42194632cbb491055404be613d6bceb22bc8931b0020e58dfe9ed4cafc8b7c19d9067ca7ff5edf776fbb12a7765ce26dcfb75e0f68804116f5205c
ImpHash
1c4e2d9936e4d9f2490b08aab4d24260

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x140005930
Tempo de Compilação 2075-05-23 00:49:28
Soma de Verificação 0x0002664a (Real: 0x0002664a)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB taskhostw.pdb
Assinatura Digital OK
Importações 22 bibliotecas
Exportações 0 funções
Recursos 3 Recursos
Seções 7 Seções

Assinaturas Digitais

Microsoft Windows Production PCA 2011 Microsoft Corporation (US)
Microsoft Root Certificate Authority 2010 Microsoft Corporation (US)

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Host Process for Windows Tasks
FileVersion 10.0.22621.2361 (WinBuild.160101.0800)
InternalName taskhostw.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename taskhostw.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.22621.2361
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 44,679 bytes 45,056 bytes 6.09 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D01C46966A755BE87229D407847FF62A
.rdata 0x0000c000 31,112 bytes 32,768 bytes 5.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FBF9E1B0361C4260A9EF992DDCC885E6
.data 0x00014000 2,568 bytes 4,096 bytes 0.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5CEC98D362EA125B13AB1F931EAF75E4
.pdata 0x00015000 3,756 bytes 4,096 bytes 4.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 55989FEE6233C7990EA2ADF139783ECF
.didat 0x00016000 376 bytes 4,096 bytes 0.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 188FE998821EB441475ABBD913E184F9
.rsrc 0x00017000 2,256 bytes 4,096 bytes 2.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1779AA3F2BAC7951F72F33D4E4D582DA
.reloc 0x00018000 820 bytes 4,096 bytes 1.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E0BF7A506546F862960FD7822373BF4E

Análise de Recursos

Total de Recursos: 3 (2,007 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
MUI 1 200 bytes
10%
RT_VERSION 1 948 bytes
47.2%
RT_MANIFEST 1 859 bytes
42.8%

Análise da Cadeia de Certificados

Certificado #1
Assunto Microsoft Windows
Microsoft Corporation
US
Emissor Microsoft Windows Production PCA 2011
Número de Série 1137338010553660565657068218711909620219118613
Certificado #2
Assunto Microsoft Windows Production PCA 2011
Microsoft Corporation
US
Emissor Microsoft Root Certificate Authority 2010
Número de Série 458207203049816025202696
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware