Gridinsoft Logo
File Icon

A Análise do Arquivo 8d0533fb09fea4884101ce88949feb1ef7643a155ce4882907c4f8ff97e42550.exe

Análise Técnica

Nome do Arquivo 8d0533fb09fea4884101ce88949feb1ef7643a155ce4882907c4f8ff97e42550.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Hash SSDEEP
24576:uXu+Y3lt1e3d7ICGwFosemvKP6gl4O76n:Eu+QGSwFEmCP6+XO
Versão do Scanner 1.0.219.174
Versão do Banco de Dados 2025-06-23 18:11:40 UTC

Arquivo Suspeito Detectado

Detectado por 9 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
13%
Taxa de Detecção
884,656
Tamanho do Arquivo (bytes)
9/72
Mecanismos Detectados
2025-06-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
f96f94e14f3eb1f8a60409d378c99276
SHA1
896296beb2f208132ebe5e72f1452c4ab54a247a
SHA256
8d0533fb09fea4884101ce88949feb1ef7643a155ce4882907c4f8ff97e42550
SHA512
f0e92823761718db7503ccbee13c398733be4e609514c539f0d7e9cfcf83fb5c6d20959cf7abc035397ee2edad1d38b59baca8d0f8e60a30ef98e135630a299e
ImpHash
f4639a0b3116c2cfc71144b88a929cfd

Mecanismos de Segurança com Detecções (9 de 72)

Bkav
W32.AIDetectMalware Malicious
CrowdStrike
win/malicious_confidence_90% (W) Malicious
Symantec
Scr.NSISPacker!g3 Malicious
APEX
Malicious Malicious
Kaspersky
UDS:Trojan.Win32.Makoob.gen Malicious
Kingsoft
Win32.Troj.injector.v Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
huorong
Trojan/Injector.bnz Malicious
63 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 96f2f16fddcc8badeb90382af85852cb
Fuzzy: 6672d3f0b8c47ecf06e49e589f00a443
dHash: e87c60b0a88898e0
Base da Imagem 0x00400000
Ponto de Entrada 0x0040351c
Tempo de Compilação 2024-03-30 16:55:15
Soma de Verificação 0x000e0287 (Real: 0x000e0287)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital Chain verification from CN=Dislocability, [email protected], L=Fréjus, ST=Provence-Alpes-Côte d'Azur, C=FR (serial:434036969945003141043972783612837832461249805870, sha1:067362ca904caea67bbcf64e19a1f2dfaacab1e2) failed: The X.509 certificate provided is self-signed - "Common Name: Dislocability, Email Address: [email protected], Locality: Fréjus, State/Province: Provence-Alpes-Côte d'Azur, Country: FR"
Importações 7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exportações 0 funções
Recursos 22 Recursos
Seções 5 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 25,974 bytes 26,112 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E4066ED6E7440CC449C401DFD9CA64F
.rdata 0x00008000 4,952 bytes 5,120 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F0B500FF912DDA10F31F36DA3EFC8A1E
.data 0x0000a000 129,848 bytes 1,536 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2E1D49B2855A89E6218E118F0C182B81
.ndata 0x0002a000 208,896 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0005d000 190,624 bytes 190,976 bytes 5.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 642F63857CA8DC5BF5FFAB2C5A884360

Análise de Recursos

Total de Recursos: 22 (189,413 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_BITMAP 1 872 bytes
0.5%
RT_ICON 14 185,776 bytes
98.1%
RT_DIALOG 5 1,504 bytes
0.8%
RT_GROUP_ICON 1 202 bytes
0.1%
RT_MANIFEST 1 1,059 bytes
0.6%

Análise da Cadeia de Certificados

Certificado Information
Status de Verificação A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Assinantes Dislocability
Resumo da Cadeia de Certificados
Dislocability #1 Principal
Período de Validade: 2025-02-25 11:32:42 → 2026-02-25 11:32:42
Algoritmo de Assinatura: sha256RSA
Número de Série: 4C 06 E4 0F 8B C2 6D 06 A2 E8 4F 32 7E A4 7A 0C D4 85 FE 2E

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=Dislocability, [email protected], L=Fréjus, ST=Provence-Alpes-Côte d'Azur, C=FR (serial:434036969945003141043972783612837832461249805870, sha1:067362ca904caea67bbcf64e19a1f2dfaacab1e2) failed: The X.509 certificate provided is self-signed - "Common Name: Dislocability, Email Address: [email protected], Locality: Fréjus, State/Province: Provence-Alpes-Côte d'Azur, Country: FR"

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
9 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware