Gridinsoft Logo
File Icon

A Análise do Arquivo 360TS_Setup_11.0.0.1061.exe (Installer Module)

Análise Técnica

Nome do Arquivo 360TS_Setup_11.0.0.1061.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.210.174
Versão do Banco de Dados 2025-03-05 12:00:24 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
99,045,096
Tamanho do Arquivo (bytes)
2025-03-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
8f2a0ec072c55d14a520c17fa7c7bfe4
SHA1
c50652e4b229864fa59f460461bf8bffa50dd596
SHA256
9d74776657078d72623f87aea1bba390eb6773a0a60ee56cc0194bdff2097cd9
SHA512
712d95464c96741d8a09dd6618047c28f03825cc7c6c0f2fbb06d95d7c069a224437e087275eda7176588746543367bdb46ad5403572a13f68b6062d7b60f9ee
ImpHash
ffe42e172e4316e355e605bcab07a6ee

Análise PE

Informações Básicas

Ícone
Hash: e52a5ad338db54bc3947ad54f1df59de
Fuzzy: 092d619e6963f4e3d300ac42524d3e86
dHash: 71f8ccccacb2f0d4
Base da Imagem 0x00400000
Ponto de Entrada 0x004bd0eb
Tempo de Compilação 2023-08-16 11:14:46
Soma de Verificação 0x05e7f539 (Real: 0x05e7f539)
Versão do SO 5.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\vmagent_new\bin\joblist\751471\out\Release\Installer.pdb
Assinatura Digital OK
Importações 2 bibliotecas
KERNEL32, IMM32
Exportações 0 funções
Recursos 91 Recursos
Seções 6 Seções

Informações de Versão

FileDescription Installer Module
FileVersion 11,0,0,1061
InternalName Installer
LegalCopyright (C) Qihoo 360 Technology Co. Ltd., All rights reserved.
OriginalFilename Installer.exe
ProductName 360 Total Security (Professional)
ProductVersion 11,0,0,1061
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 975,148 bytes 975,360 bytes 6.62 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BB1C41C7E4B56BA6D4170BFFD770B56A
.rdata 0x000f0000 279,620 bytes 280,064 bytes 4.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B14EAAF0E019A1ED9E3E9274CF444DF6
.data 0x00135000 60,900 bytes 35,328 bytes 5.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C4B77E3CEC8C816C7930F9B9B3617DDA
.tls 0x00144000 2 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00145000 97,620,848 bytes 97,620,992 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9D9D99B53F1F4A657229436203581AB3
.reloc 0x05e5f000 119,600 bytes 119,808 bytes 4.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0311473EF78722FC45F7FAF36C7C1F25
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 91 (97,616,111 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
FILE 8 97,232,142 bytes
99.6%
PNG 54 310,061 bytes
0.3%
RT_ICON 11 67,603 bytes
0.1%
RT_DIALOG 2 530 bytes
0%
RT_STRING 10 3,424 bytes
0%
RT_ACCELERATOR 1 112 bytes
0%
RT_GROUP_ICON 3 172 bytes
0%
RT_VERSION 1 828 bytes
0%
RT_MANIFEST 1 1,239 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Produto 360 Total Security (Professional)
Descrição Installer Module
Versão do Arquivo 11,0,0,1061
Nome Original Installer.exe
Data de Assinatura 06:01 AM 11/30/2023 (555 dias atrás)
Status de Verificação Signed
Assinantes Beijing Qihu Technology Co., Ltd.; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Contra-assinantes Globalsign TSA for Advanced - G4; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign; GlobalSign Root CA - R3
Nome Interno Installer
Copyright (C) Qihoo 360 Technology Co. Ltd., All rights reserved.
Resumo da Cadeia de Certificados
GlobalSign Timestamping CA - G2 #1 Principal
Período de Validade: 2011-04-13 10:00:00 → 2028-01-28 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 04 00 00 00 00 01 2F 4E E1 52 D7
GlobalSign TSA for MS Authenticode - G2 #2 Cadeia
Período de Validade: 2016-05-24 00:00:00 → 2027-06-24 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 11 21 D6 99 A7 64 97 3E F1 F8 42 7E E9 19 CC 53 41 14
QIHU 360 SOFTWARE CO. LIMITED #3 Cadeia
Período de Validade: 2016-02-15 00:00:00 → 2019-05-02 23:59:59
Algoritmo de Assinatura: sha1RSA
Número de Série: 54 92 38 03 40 3D C0 8B E2 4F 0D 7C 8C CC 55 93
QIHU 360 SOFTWARE CO. LIMITED #4 Cadeia
Período de Validade: 2016-02-01 00:00:00 → 2019-05-02 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 30 D2 67 84 66 AE 9B 33 28 5F 1A 53 17 2F EC 17
Symantec Class 3 SHA256 Code Signing CA #5 Cadeia
Período de Validade: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A
Symantec SHA256 TimeStamping CA #6 Cadeia
Período de Validade: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G2 #7 Cadeia
Período de Validade: 2017-01-02 00:00:00 → 2028-04-01 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 54 58 F2 AA D7 41 D6 44 BC 84 A9 7B A0 96 52 E6
GlobalSign GCC R45 EV CodeSigning CA 2020 #8 Cadeia
Período de Validade: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 77 BD 0E 05 B7 59 0B B6 1D 47 61 53 1E 3F 75 ED
Beijing Qihu Technology Co., Ltd. #9 Cadeia
Período de Validade: 2023-04-26 03:04:42 → 2026-04-26 03:04:42
Algoritmo de Assinatura: sha256RSA
Número de Série: 29 5B F8 6E 85 26 53 40 33 13 83 7B
Globalsign TSA for Advanced - G4 #10 Cadeia
Período de Validade: 2022-04-06 07:44:12 → 2033-05-08 07:44:12
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 C2 9C 7A F4 7A A6 02 58 0E AF 32 B1 23 B1 1D
GlobalSign Timestamping CA - SHA384 - G4 #11 Cadeia
Período de Validade: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #12 Cadeia
Período de Validade: 2019-02-20 00:00:00 → 2029-03-18 10:00:00
Algoritmo de Assinatura: sha384RSA
Número de Série: 01 F2 40 42 40 CE FD 22 DB E9 6C 71 FC
GlobalSign #13 Cadeia
Período de Validade: 2009-03-18 10:00:00 → 2029-03-18 10:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 04 00 00 00 00 01 21 58 53 08 A2

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware