Gridinsoft Logo
File Icon

A Análise do Arquivo Setup.exe (inZOI Setup)

Análise Técnica

Nome do Arquivo Setup.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
49152:BvWJfMV64q27dW6czyFlslohoo/2rgT09BdHEVbZCqF0TW5/Ssbgw:MfMpnYyFtK/Z94nHWw
Versão do Scanner 1.0.218.174
Versão do Banco de Dados 2025-06-23 01:00:27 UTC

Arquivo Suspeito Detectado

Detectado por 3 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
4%
Taxa de Detecção
2,804,727
Tamanho do Arquivo (bytes)
3/71
Mecanismos Detectados
2025-06-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
1269571e0c4ede172a5f517e366ac51a
SHA1
ddeb9728e88d8f9099d6e0fe7b7582bd439fb4b4
SHA256
8fb591b28271c2bf50f2be4087af6814301fcc2a0e68ac74dad71434ac5ec918
SHA512
12ff1d104b8ad4e02e7c819173472df0cc42c4df3805b3cb098b2ad59da265e48eb9182799e823f03971d11de06d262dc76941050a6989f8306c60bb1c7a6b6e
ImpHash
483f0c4259a9148c34961abbda6146c1

Mecanismos de Segurança com Detecções (3 de 71)

CrowdStrike
win/grayware_confidence_60% (D) Malicious
Webroot
W32.Riskware.Repack Malicious
Microsoft
Trojan:Win32/Malgent Malicious
68 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: e8c81cfe01ce1441e3e39b56bac21e0f
Fuzzy: 1023968bfb0a8324e1350e71224c3f68
dHash: e88e716969719ee8
Base da Imagem 0x00400000
Ponto de Entrada 0x00416478
Tempo de Compilação 2012-10-02 05:04:04
Soma de Verificação 0x00000000 (Real: 0x002ad8b4)
Versão do SO 5.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 5 bibliotecas
oleaut32, advapi32, user32, kernel32, comctl32
Exportações 0 funções
Recursos 26 Recursos
Seções 8 Seções

Informações de Versão

Comments This installation was built with Inno Setup.
CompanyName DODI-Repacks
FileDescription inZOI Setup
FileVersion 0.0.0
LegalCopyright DODI-Repacks
ProductName inZOI
ProductVersion 0.0.0
Translation 0x0000 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 82,936 bytes 82,944 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 345DB2B6911ADDC85B53F32245F969A0
.itext 0x00016000 3,048 bytes 3,072 bytes 6.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2E74D968CAEDEB2D71B9505530D43907
.data 0x00017000 3,484 bytes 3,584 bytes 2.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D5B22EFF9E08EDAA95F493C1A71158C0
.bss 0x00018000 22,352 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0001e000 3,998 bytes 4,096 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B47EACA4C149EE829DE76A342B5560D5
.tls 0x0001f000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00020000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3746F5876803F8F30DB5BB2DEB8772AE
.rsrc 0x00021000 132,420 bytes 132,608 bytes 6.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 76034511A077BEF45563F868FFC5C1FA

Análise de Recursos

Total de Recursos: 26 (130,935 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 13 90,959 bytes
69.5%
RT_STRING 6 3,200 bytes
2.4%
RT_RCDATA 4 34,004 bytes
26%
RT_GROUP_ICON 1 188 bytes
0.1%
RT_VERSION 1 1,208 bytes
0.9%
RT_MANIFEST 1 1,376 bytes
1.1%

Análise da Cadeia de Certificados

Certificado Information
Produto inZOI
Descrição inZOI Setup
Versão do Arquivo 0.0.0
Copyright DODI-Repacks

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
3 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware