Gridinsoft Logo
File Icon

Setup.exe Malware Generic Análise

Análise Técnica

Nome do Arquivo setup.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.222.174
Versão do Banco de Dados 2025-08-11 09:00:40 UTC

Malware.Win32.Generic.cld

Família de malware: Generic

Este nome de detecção identifica arquivos suspeitos exibindo padrões de comportamento similares a trojans. Representa malware que se mascara como programas benignos enquanto executa atividades não autorizadas no sistema infectado.
N/A
Taxa de Detecção
66,240,941
Tamanho do Arquivo (bytes)
2025-08-11
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
d02c4c4a4d2fa4ed4a1d4cee99653405
SHA1
7965d91b31d52a575e6ad450d28e2cf58c5e00de
SHA256
ab3ed85773e69352721b658d53679c6e338a7d6643b4a2a3d76eb0245ebfd9f0
SHA512
c25a1f8d50efc9547caa75d0ee1bed509d0c05518c52fc5059cb2c275f332b02e398e8b23e3d4dc4a0dc2424d3556966d9418ba81af32fe86bc9f0c0e3cf702b
ImpHash
de43819f6987002d63a5772e7e87ff4d

Análise PE

Informações Básicas

Ícone
Hash: fcbcfdcf647e677fa8cf852162062ab0
Fuzzy: 8724951dc1936ac7d8b2e508a33cb6bc
dHash: 89adace1e18e0183
Base da Imagem 0x00400000
Ponto de Entrada 0x0041db0c
Tempo de Compilação 2004-06-10 03:24:42
Soma de Verificação 0x00000000 (Real: 0x03f2d2dc)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 9 bibliotecas
VERSION, SHELL32, COMCTL32, KERNEL32, USER32, GDI32, ADVAPI32, ole32, OLEAUT32
Exportações 0 funções
Recursos 18 Recursos
Seções 4 Seções

Informações de Versão

Comments
CompanyName BMW TESTER GROUPS
FileDescription Setup Launcher
FileVersion 1.00.0000
InternalName setup.exe
OriginalFilename setup.exe
LegalCopyright Copyright (C) 2004 InstallShield Software Corp.
ProductName INPA5.0
ProductVersion 1.00.0000
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 159,894 bytes 163,840 bytes 6.50 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 46C7AF0D4D60E2846B5EB4A547784134
.rdata 0x00029000 19,098 bytes 20,480 bytes 5.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 30F97B2245F7509EFBB6BFC67044846B
.data 0x0002e000 37,752 bytes 20,480 bytes 3.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9C8BD3FC3E1F76CD5B1478DE400A1EA4
.rsrc 0x00038000 41,680 bytes 45,056 bytes 7.24 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1011B222E582DA1F74CD541D3D72B86B
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 18 (40,500 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
GIF 1 31,466 bytes
77.7%
RT_CURSOR 1 308 bytes
0.8%
RT_ICON 4 4,640 bytes
11.5%
RT_DIALOG 5 1,490 bytes
3.7%
RT_STRING 3 424 bytes
1%
RT_GROUP_CURSOR 1 20 bytes
0%
RT_GROUP_ICON 1 62 bytes
0.2%
RT_VERSION 1 1,424 bytes
3.5%
RT_MANIFEST 1 666 bytes
1.6%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win32.Generic.cld

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Generic.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware