Gridinsoft Logo
File Icon

Dohnadohna.exe Malware Gen Análise

Análise Técnica

Nome do Arquivo dohnadohna.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.215.174
Versão do Banco de Dados 2025-04-24 10:00:23 UTC

Malware.Win32.Gen.bot!se39933

Família de malware: Gen

Este é um identificador de detecção genérico para arquivos exibindo características de cavalo de Troia. Indica malware que se disfarça como software legítimo enquanto contém código malicioso projetado para comprometer a segurança do sistema ou roubar informações.
N/A
Taxa de Detecção
4,033,280
Tamanho do Arquivo (bytes)
2025-04-24
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
618c66cd1682d95aac9616d19e5661b5
SHA1
990afcc46f3157cc546ba1e7c196d62b8da06367
SHA256
950eaa37430724fe8fa2a9bf6cba1ef9363a937e4824b4a999b39296c381701b
SHA512
54484920cd7478d79c2071add8b8ec4f288fc890db0b3b6bccb20538cc816c6f0bc78e6456a1b55a18c030d100f861b38c6f0dc41d9fd4020d7246f1af9f5989
ImpHash
138fc2389a60e750fb2d2b584aa16150

Análise PE

Informações Básicas

Ícone
Hash: 1f67559569ae1e75a1e3a684e3b62e50
Fuzzy: 86972196be91a4cd724db6a6362b8be6
dHash: c8acf1c4f4f0a4cc
Base da Imagem 0x00400000
Ponto de Entrada 0x011c475c
Tempo de Compilação 2020-09-03 08:41:46
Soma de Verificação 0x003dd436 (Real: 0x003d9293)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 13 bibliotecas
Exportações 0 funções
Recursos 21 Recursos
Seções 10 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00001000 3,915,776 bytes 1,421,824 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 218AA0116BAB858B5A7D5CD5785F1657
0x003bd000 679,936 bytes 248,320 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 05EF29777EC6B0647E0E671D9B87B6C9
0x00463000 155,648 bytes 24,576 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0D4265B7F46350D4F94609D6300E561B
0x00489000 8,192 bytes 2,048 bytes 7.49 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9F8E571B2009C2F9CA86EB80B6545C5C
0x0048b000 4,096 bytes 512 bytes 0.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5BD7A1E2B19AF97574FCFB9B115AFCB5
0x0048c000 4,096 bytes 1,024 bytes 5.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E0138EF1D07A9B813392D96A1DE9D5A6
0x0048d000 372,736 bytes 210,944 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 483E97EFCF5EEA8DB224DC18864D9AF0
.rsrc 0x004e8000 40,960 bytes 38,400 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 517F7C8F5EBA70245190CFE1175656EA
0x004f2000 7,200,768 bytes 1,024 bytes 6.61 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 93D58CE82132690C7AC52F0E577BB66B
.data 0x00bd0000 2,072,576 bytes 2,071,552 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 50B57BD32C8F6F516E8AA8307D897536
Alerta de Análise de Entropia

5 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 21 (370,509 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
PSO 1 2,028 bytes
0.5%
SLK 2 329,920 bytes
89%
VSO 1 864 bytes
0.2%
RT_ICON 10 35,820 bytes
9.7%
RT_MENU 2 332 bytes
0.1%
RT_DIALOG 2 608 bytes
0.2%
RT_ACCELERATOR 1 40 bytes
0%
RT_GROUP_ICON 1 146 bytes
0%
RT_MANIFEST 1 751 bytes
0.2%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win32.Gen.bot!se39933

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Gen.bot!se39933 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware