Gridinsoft Logo
File Icon

A Análise do Arquivo 26.1 stash-win.exe

Análise Técnica

Nome do Arquivo 26.1 stash-win.exe
Tipo de Arquivo
PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Versão do Scanner 1.0.226.174
Versão do Banco de Dados 2025-09-29 15:00:35 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
46,858,752
Tamanho do Arquivo (bytes)
2025-09-29
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
91dcb99a78cc1a1ebd147b006b59dfdd
SHA1
f86869a08a0938dfc05e8412e3024c0a01798fb9
SHA256
ad72c7de63d2f8c1ad226878e1876d5e4ad3acac9d258f281b32713272d1f125
SHA512
daa83e838214385780005930c261d65060ffc72330e79d3a4e97ad90cc330c411363217218d58d735a87911ce7537d2015bf30f50bac63aede221e597e1e9a52
ImpHash
6962f9cfb9de3e5dc621f50e866b9a16

Análise PE

Informações Básicas

Ícone
Hash: 5deb2c7e33941bcaf2eb1c8898fde90c
Fuzzy: 04abcb1fff15fecedaaee2333098adac
dHash: 10f0ccb2a2c8f010
Base da Imagem 0x00400000
Ponto de Entrada 0x004014e0
Tempo de Compilação 2024-06-10 00:25:49
Soma de Verificação 0x02cb1b97 (Real: 0x02cb6cda)
Versão do SO 6.1
Assinaturas PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 2 bibliotecas
KERNEL32, msvcrt
Exportações 10 funções
Recursos 6 Recursos
Seções 12 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 19,262,304 bytes 19,262,464 bytes 6.07 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES 072C9817AAA50AA8620FBAD6122B5BA2
.data 0x01260000 2,475,776 bytes 2,476,032 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 07E45A524AFD0938E1482B6DA16C4B44
.rdata 0x014bd000 24,729,024 bytes 24,729,088 bytes 6.70 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES 03F90BAFD2812E7EC788D2F2BA66CEC5
.pdata 0x02c53000 23,436 bytes 23,552 bytes 6.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 08408235A5315A6340C6B4F44619AE12
.xdata 0x02c59000 26,940 bytes 27,136 bytes 4.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 4BB84E43208A5FA699AE54E33F62F69D
.bss 0x02c60000 469,488 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.edata 0x02cd3000 345 bytes 512 bytes 4.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 64ADB7A7D3E30FB937FED91A213AD947
.idata 0x02cd4000 5,972 bytes 6,144 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 5EFFF6FEADFF341A0BBF1A4A978EB108
.CRT 0x02cd6000 104 bytes 512 bytes 0.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES 1AF806492491CA4F51C0DE5BAFF09047
.tls 0x02cd7000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x02cd8000 42,568 bytes 43,008 bytes 4.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES 8818E3A5E6888670F58965F263ED75F5
.reloc 0x02ce3000 288,500 bytes 288,768 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 23DDAEF1D31A70439D4A73523D38E228
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 6 (42,210 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 5 42,134 bytes
99.8%
RT_GROUP_ICON 1 76 bytes
0.2%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware