Gridinsoft Logo
File Icon

Setup.exe Malware Generic Análise

Análise Técnica

Nome do Arquivo Setup.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.247.174
Versão do Banco de Dados 2026-06-10 11:00:28 UTC

Malware.Win64.Generic.cld

Família de malware: Generic

Este nome de detecção identifica arquivos suspeitos exibindo padrões de comportamento similares a trojans. Representa malware que se mascara como programas benignos enquanto executa atividades não autorizadas no sistema infectado.
N/A
Taxa de Detecção
2,418,552
Tamanho do Arquivo (bytes)
2026-06-10
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
d5b8ccc4bda45b7f28391108e0b14f50
SHA1
02994fa8bcc9055b34cd27b9f4ec033d366ebbf7
SHA256
ad7ba846dd059b36c41a02cc1f542685c0bdbf1c9112919a8379ef864ea09b48
SHA512
a91daf19cf8a53d1e6c3d192ec94c7dc717839580fd63b549159b3b7990e5f00100d0238811c25dd5da5e3e1f836d83b745bfe282ea156e1e3fd9f3845d4b782
ImpHash
d42595b695fc008ef2c56aabd8efd68e

Análise PE

Informações Básicas

Ícone
Hash: a0ecd548a686d96334a626415892ca61
Fuzzy: 879ff73e0245c6c530ecc82766d9d4e6
dHash: 00c8e8e8e8f8fc00
Base da Imagem 0x00400000
Ponto de Entrada 0x0046e6c0
Tempo de Compilação 1970-01-01 00:00:00
Soma de Verificação 0x00256768 (Real: 0x00256768)
Versão do SO 6.1
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital Chain verification from CN=Enterprise Suite, O=Vertex Solutions Inc., OU=Application Services, L=Amsterdam, C=NL (serial:103749662949698890381119118319655151482, sha1:4c070f41a51ba4f0920e472bcfc1f298cb6a15cc) failed: The X.509 certificate provided is self-signed - "Common Name: Enterprise Suite, Organization: Vertex Solutions Inc., Organizational Unit: Application Services, Locality: Amsterdam, Country: NL"
Importações 1 bibliotecas
kernel32
Exportações 0 funções
Recursos 18 Recursos
Seções 9 Seções

Informações de Versão

ProductName Enterprise Suite
CompanyName Vertex Solutions Inc.
ProductVersion 3.1.4367.751
LegalCopyright Copyright (c) 2022-2024 Vertex Solutions Inc.
FileVersion 3.1.4367.751
InternalName EnterpriseSuite.exe
OriginalFilename EnterpriseSuite.exe
FileDescription Enterprise Suite - Runtime helper for secure data synchronization
Translation 0x0404 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 849,546 bytes 849,920 bytes 6.28 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AEDD9C01894111C0AB2A5E631102FA04
.rdata 0x000d1000 1,352,760 bytes 1,353,216 bytes 6.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0B053A00A105DEEF956C8371979E114A
.data 0x0021c000 395,136 bytes 93,696 bytes 2.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4F37C54B570C5CDF08FA0B8193FAD39F
.pdata 0x0027d000 22,596 bytes 23,040 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CE9F7868696834E310E320BC17243E57
.xdata 0x00283000 180 bytes 512 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F911F041575DB9852EBAEA6FD38237B1
.idata 0x00284000 1,342 bytes 1,536 bytes 3.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6B434030CE0D201E98B76A70A23764D7
.reloc 0x00285000 20,452 bytes 20,480 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FDCF629768F378BD27354B93A4202309
.symtab 0x0028a000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x0028b000 65,585 bytes 66,048 bytes 7.83 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0978C212ECBE89FCBB909401286549FE
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 18 (64,573 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 6 59,758 bytes
92.5%
RT_STRING 9 2,520 bytes
3.9%
RT_GROUP_ICON 1 90 bytes
0.1%
RT_VERSION 1 940 bytes
1.5%
RT_MANIFEST 1 1,265 bytes
2%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

Chain verification from CN=Enterprise Suite, O=Vertex Solutions Inc., OU=Application Services, L=Amsterdam, C=NL (serial:103749662949698890381119118319655151482, sha1:4c070f41a51ba4f0920e472bcfc1f298cb6a15cc) failed: The X.509 certificate provided is self-signed - "Common Name: Enterprise Suite, Organization: Vertex Solutions Inc., Organizational Unit: Application Services, Locality: Amsterdam, Country: NL"

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win64.Generic.cld

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win64.Generic.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware