Gridinsoft Logo

A Análise do Arquivo Utilla (2).dll (Utilla)

Análise Técnica

Nome do Arquivo Utilla (2).dll
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32 executable (DLL) (console) Intel 80386 Mono/.Net assembly, for MS Windows
Hash SSDEEP
768:xA7XWMTAQDR+iefmefghs3Lk/mkiE9da0:xA7GMXR+Dfmefus7k/cE9f
Versão do Scanner 1.0.165.174
Versão do Banco de Dados 2024-02-18 05:00:25 UTC

Arquivo Suspeito Detectado

Detectado por 3 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
4%
Taxa de Detecção
31,744
Tamanho do Arquivo (bytes)
3/69
Mecanismos Detectados
2024-02-18
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e79f8113685c8e4b4ba98f30c7ab2cd4
SHA1
6f6a7ec10294b9b5beb5a0697e6b04c037bd0f8b
SHA256
a4a6d0768dfcf05d4fd7c410d11420f7aa041d7e179c7d913341090369e08a6e
SHA512
d75a0f1367a44c1f4c288dd2a7eeeab3d91c261c66f47d290acd1ab5cd2a50d529a62081a8ffca308b4422638786666352119bb41ca7ae50728cf47de0c9e68c
ImpHash
dae02f32a21e03ce65412f6e56942daa

Mecanismos de Segurança com Detecções (3 de 69)

ESET-NOD32
a variant of MSIL/GameHack_AGen.CH potentially unsafe Malicious
APEX
Malicious Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
66 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x10000000
Ponto de Entrada 0x1000927e
Tempo de Compilação 2064-12-06 02:33:53
Soma de Verificação 0x00000000 (Real: 0x00016c94)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (DLL) (console) Intel 80386 Mono/.Net assembly, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 1 Recursos
Seções 3 Seções

Informações de Versão

Translation 0x0000 0x04b0
CompanyName Utilla
FileDescription Utilla
FileVersion 1.0.0.0
InternalName Utilla.dll
LegalCopyright
OriginalFilename Utilla.dll
ProductName Utilla
ProductVersion 1.0.0
Assembly Version 1.0.0.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00002000 29,316 bytes 29,696 bytes 5.79 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CDF0D5A29E32D53F858CB5F0359C44F8
.rsrc 0x0000a000 772 bytes 1,024 bytes 2.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F74F2385A3BCF512B50D7F246333416D
.reloc 0x0000c000 12 bytes 512 bytes 0.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F2558CF55417EB0DD1A4B02179AE56A2

Análise de Recursos

Total de Recursos: 1 (684 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 684 bytes
100%

Análise da Cadeia de Certificados

Certificado Information
Produto Utilla
Descrição Utilla
Versão do Arquivo 1.0.0.0
Nome Original Utilla.dll
Nome Interno Utilla.dll

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
3 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware