A Análise de Malware do Arquivo exiftool( k) exe (ExifTool Perl launcher) OliverBetz de
Gridinsoft Logo
File Icon

A Análise do Arquivo exiftool(-k).exe (ExifTool Perl launcher)

Análise Técnica

Nome do Arquivo exiftool(-k).exe
Tipo de Arquivo
PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Versão do Scanner 1.0.223.174
Versão do Banco de Dados 2025-08-17 03:00:27 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
58,368
Tamanho do Arquivo (bytes)
2025-08-17
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
0b1a431d7fb324acfb7049bde200f84d
SHA1
78c28d779781c8beafa620560d6c47fe5c099349
SHA256
98fc96e7b740e07584ae248305d05228325045a0e91f81e4b2463314a8c5a0be
SHA512
24e9926531d658ebc189200f6279cd7547bd46153bc5ad6039eb10a8922cbcd07980a5839ee2e2c7edce1f4f969b7ed41f608308a208e87300e347b4ac373333
ImpHash
25fa85e8b7d5202de9cfcb6f42568133

Análise PE

Informações Básicas

Ícone
Hash: 92c9aff64f843e395d7b1d3e74c5316e
Fuzzy: 9a286854e2f5bbea28a3c0e38b81baa3
dHash: 567331a1b1a79850
Base da Imagem 0x00400000
Ponto de Entrada 0x004014e0
Tempo de Compilação 2025-02-14 17:51:13
Soma de Verificação 0x0001b209 (Real: 0x0001af28)
Versão do SO 4.0
Assinaturas PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 2 bibliotecas
KERNEL32, msvcrt
Exportações 0 funções
Recursos 7 Recursos
Seções 10 Seções

Informações de Versão

CompanyName OliverBetz.de
FileDescription ExifTool Perl launcher
FileVersion 1.6
InternalName ppl-exiftool
LegalCopyright Oliver Betz
OriginalFilename exiftool.exe
ProductName Exiftool
ProductVersion 13.33
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 8,216 bytes 8,704 bytes 5.82 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 40984A2EC206C28280FC36E3F133C68A
.data 0x00004000 192 bytes 512 bytes 0.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES C5278CA831F3B23CA79840C560E5843D
.rdata 0x00005000 1,600 bytes 2,048 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES A4EEFD37CE3E706EF699391F53DD2F2C
.pdata 0x00006000 624 bytes 1,024 bytes 2.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES C3B294513E87EA2C1B74FE065C44F4AF
.xdata 0x00007000 512 bytes 512 bytes 3.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES F77C96541640ABC43C0C01260F2AA965
.bss 0x00008000 2,432 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.idata 0x00009000 2,192 bytes 2,560 bytes 3.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 6656393BA6CCCE2935D8D9DB50DC3312
.CRT 0x0000a000 104 bytes 512 bytes 0.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES D3D332F0DCF71600B3030C057177D5B4
.tls 0x0000b000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0000c000 40,584 bytes 40,960 bytes 7.21 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 2F6048FE42C5151E71B19F6B4346F7F9
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 7 (40,122 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 4 38,971 bytes
97.1%
RT_GROUP_ICON 1 62 bytes
0.2%
RT_VERSION 1 704 bytes
1.8%
RT_MANIFEST 1 385 bytes
1%

Análise da Cadeia de Certificados

Certificado Information
Produto Exiftool
Descrição ExifTool Perl launcher
Versão do Arquivo 1.6
Nome Original exiftool.exe
Nome Interno ppl-exiftool
Copyright Oliver Betz

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware