Gridinsoft Logo
File Icon

A Análise do Arquivo ezCheckPrinting(activated)[1].exe

Análise Técnica

Nome do Arquivo ezCheckPrinting(activated)[1].exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
196608:5vUM86wV+Aeps2oA4APwvHpsIh3p2Z8AZw5lSExL7:5v186S7eps2oALPuJP3xAG7
Versão do Scanner 1.0.211.174
Versão do Banco de Dados 2025-03-21 17:00:40 UTC

Arquivo Suspeito Detectado

Detectado por 28 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
39%
Taxa de Detecção
6,761,984
Tamanho do Arquivo (bytes)
28/72
Mecanismos Detectados
2025-03-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
3aa71c2ab5858e186e537670ee5585b6
SHA1
1fbbd57b2a27c3bebab5448fa728a95228edf2e2
SHA256
9c953445d882e92aaa24d9141e85b8b68b4a005fcef9f7d647dbf4807b12f50e
SHA512
6c1d96eba9d1433ea79ec35a5747ce61df9c34c009aea8965491a03f630f2adae4e8a3e0fdebaebc86749e4168f1da3101972c36482d64ea2728235087d5dd1a
ImpHash
3c029866402cd0e87160c4e37f17636e

Mecanismos de Segurança com Detecções (28 de 72)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!3AA71C2AB585 Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
VirIT
Trojan.Win32.GenHeur.C Malicious
ESET-NOD32
a variant of Win32/Spy.LummaStealer.T Malicious
APEX
Malicious Malicious
Avast
Win32:SpywareX-gen [Trj] Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
Rising
Spyware.LummaStealer!8.1A464 (TFE:5:qpXfqpzBxHG) Malicious
F-Secure
Trojan.TR/Dropper.Gen Malicious
SentinelOne
Static AI - Malicious PE Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Generic ML PUA (PUA) Malicious
FireEye
Generic.mg.3aa71c2ab5858e18 Malicious
Avira
TR/Dropper.Gen Malicious
Antiy-AVL
Trojan/Win32.Caynamer Malicious
Microsoft
Trojan:Win32/Sabsik.FL.A!ml Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Malware/Win.Generic.C5742248 Malicious
VBA32
BScope.TrojanRansom.Stealc Malicious
Malwarebytes
Spyware.Lumma Malicious
TrendMicro-HouseCall
Trojan.Win32.VSX.PE04C9V Malicious
huorong
HVM:VirTool/Obfuscator.gen!A Malicious
AVG
Win32:SpywareX-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
44 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 461f849288228b8ab2975ea84213580c
Fuzzy: 5b45e36b5fa610cae402370f764e8121
dHash: 71e4c4d4d4dcd871
Base da Imagem 0x00400000
Ponto de Entrada 0x00401be0
Tempo de Compilação 2025-03-20 23:14:00
Soma de Verificação 0x0067e4bc (Real: 0x0067e4bc)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 3 bibliotecas
KERNEL32, USER32, ADVAPI32
Exportações 0 funções
Recursos 34 Recursos
Seções 5 Seções

Informações de Versão

Comments The recipe suggestion feature has transformed my cooking experience
CompanyName DataPioneers Technologies.
FileDescription I love how it integrates with my email to streamline my workflow
FileVersion 5.3.52.287
InternalName TaskEaseApp
LegalCopyright Copyright (C) 2024-2025 by DataPioneers Technologies.
OriginalFilename AtomRPG.exe
ProductName Task Manager DeLuxe
ProductVersion 5.3.52.287
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 3,389 bytes 3,584 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C7942EE14531F8A6CDF4BCAA5E6C676D
.rdata 0x00002000 3,799 bytes 4,096 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 279E09BCB5022B21C577FE379C3386AB
.data 0x00003000 365,008 bytes 365,056 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E4BB2547038AD799ADB708130F4A024D
.rsrc 0x0005d000 6,387,689 bytes 6,387,712 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5AF241A003F597308FDAEBF25AA55793
.reloc 0x00675000 408 bytes 512 bytes 5.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 56379BA1983D10BCD46319B94687B56E
Alerta de Análise de Entropia

2 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 34 (6,385,794 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 10 232,253 bytes
3.6%
RT_MENU 7 4,844 bytes
0.1%
RT_DIALOG 4 1,254 bytes
0%
RT_STRING 5 1,640 bytes
0%
RT_ACCELERATOR 4 184 bytes
0%
RT_RCDATA 1 6,144,000 bytes
96.2%
RT_GROUP_ICON 1 146 bytes
0%
RT_VERSION 1 1,092 bytes
0%
RT_MANIFEST 1 381 bytes
0%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
28 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware