Gridinsoft Logo

A Análise do Arquivo dual_engine_adapter_x64.dll (Internet Explorer Mode Adapter)

Análise Técnica

Nome do Arquivo dual_engine_adapter_x64.dll
Tipo de Arquivo
PE32+ executable (DLL) (console) x86-64, for MS Windows
Versão do Scanner 1.0.213.174
Versão do Banco de Dados 2025-04-12 20:00:25 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
3,918,984
Tamanho do Arquivo (bytes)
2025-04-12
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
190dfe20b6aec1e0e966982c1f9f1530
SHA1
ede6a505e60ed9a2ad74350f651ff3915a897515
SHA256
998f40205dc744b0591ed22e0af380a6cd38ac821f6a9bab3e17160cf99946db
SHA512
e9c5f777a7168fe76823c1e24e43f0134fcbed8229a72bed4cc924b98d9b3e2f43a71c5516127ead45c1864a49fe98c5d26d0f2ef4437166a4383914cc9fe549
ImpHash
507f1d2fffac81b304284dd6d08f9234

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x18020c180
Tempo de Compilação 2024-11-06 19:45:06
Soma de Verificação 0x003c5991 (Real: 0x003c5991)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Caminho PDB dual_engine_adapter_x64.dll.pdb
Assinatura Digital OK
Importações 6 bibliotecas
KERNEL32, OLEAUT32, dbghelp, SHELL32, ntdll, api-ms-win-core-winrt-l1-1-0
Exportações 4 funções
Recursos 55 Recursos
Seções 12 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Internet Explorer Mode Adapter
FileVersion 130.0.2849.80
InternalName dual_engine_adapter_dll
LegalCopyright Copyright Microsoft Corporation. All rights reserved.
OriginalFilename dual_engine_adapter.dll
ProductName Internet Explorer Mode Adapter
ProductVersion 130.0.2849.80
CompanyShortName Microsoft
LastChange bbf5e2881b2284d854e30a976a6b52e425d91228
Official Build 1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 3,018,038 bytes 3,018,240 bytes 6.59 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F71E475511CFDE79241936A3AA91E875
.rdata 0x002e2000 616,388 bytes 616,448 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B7E7BC954DBFCFAA452EA135D09A3665
.data 0x00379000 119,544 bytes 64,512 bytes 1.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EAC04E8235EEDE1F489577289881839E
.pdata 0x00397000 97,116 bytes 97,280 bytes 6.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D13868B6DDAD718EEC1E663E046AB610
.gxfg 0x003af000 11,184 bytes 11,264 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 86007705010E7B49A6FDDBFABAE7D476
.retplne 0x003b2000 196 bytes 512 bytes 1.68 (Normal) IMAGE_SCN_MEM_READ EA7439F6CE4AC29DD6F39F504A462E2E
.rodata 0x003b3000 2,528 bytes 2,560 bytes 4.32 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 956C856939278D142083BEF02B9DE040
.tls 0x003b4000 553 bytes 1,024 bytes 0.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CE285AA3882545510A4CFB35BB35D837
_RDATA 0x003b5000 500 bytes 512 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9AF027327036CBDBCC0B0E5242A8C0BF
malloc_h 0x003b6000 226 bytes 512 bytes 3.58 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 46552636870F709DE6020B3C62438E78
.rsrc 0x003b7000 67,560 bytes 67,584 bytes 1.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2CA48A18BEEC04035E83BB0AA2E54EA9
.reloc 0x003c8000 17,156 bytes 17,408 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6A2793FA7DCF7F6C27AFD9770D6C04FF
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 55 (64,524 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
LIMITEDACCESSFEATURE 1 54 bytes
0.1%
RT_CURSOR 28 62,784 bytes
97.3%
RT_GROUP_CURSOR 25 542 bytes
0.8%
RT_VERSION 1 1,144 bytes
1.8%

Análise da Cadeia de Certificados

Certificado Information
Produto Internet Explorer Mode Adapter
Descrição Internet Explorer Mode Adapter
Versão do Arquivo 130.0.2849.80
Nome Original dual_engine_adapter.dll
Data de Assinatura 06:45 AM 11/07/2024 (212 dias atrás)
Status de Verificação Signed
Assinantes Microsoft Corporation; Microsoft Code Signing PCA 2010; Microsoft Root Certificate Authority 2010
Contra-assinantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nome Interno dual_engine_adapter_dll
Copyright Copyright Microsoft Corporation. All rights reserved.
Resumo da Cadeia de Certificados
Microsoft Corporation #1 Principal
Período de Validade: 2024-08-22 19:25:57 → 2025-07-05 19:25:57
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 05 A7 B8 8F FB 97 5D 35 84 EC 00 00 00 00 05 A7
Microsoft Code Signing PCA 2010 #2 Cadeia
Período de Validade: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadeia
Período de Validade: 2023-12-06 18:45:22 → 2025-03-05 18:45:22
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 E8 50 B0 80 CF 2B 72 99 4D 00 01 00 00 01 E8
Microsoft Time-Stamp PCA 2010 #4 Cadeia
Período de Validade: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Cadeia
Período de Validade: 2024-08-22 19:26:43 → 2025-08-20 19:26:43
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 03 FD 36 44 39 73 0D DC 02 28 00 00 00 00 03 FD
Microsoft Code Signing PCA 2011 #6 Cadeia
Período de Validade: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #7 Cadeia
Período de Validade: 2024-07-25 18:31:11 → 2025-10-22 18:31:11
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 FA FB 3B 44 D3 77 33 C6 D3 00 01 00 00 01 FA

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware