Gridinsoft Logo
File Icon

A Análise do Arquivo WhatsApp Installer.exe (Store Installer)

Análise Técnica

Nome do Arquivo WhatsApp Installer.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versão do Scanner 1.0.229.174
Versão do Banco de Dados 2025-12-03 15:00:44 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
1,106,976
Tamanho do Arquivo (bytes)
2025-12-03
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
c2becbcbf0c6fb9a1d7f07b217432282
SHA1
f36593c0e0b1029c9b9ba484cc5d4edae1a13403
SHA256
af2f6399ad10c0f3fe31956ea494508430af2487e3d8aeda02a7e94b41a161b9
SHA512
40af33c4822433960feb6d8c010b712d7295bb7a9f1d9cbc3f3ce11ab376bfc5bad7a5985eb6bf8606632eef665682da1c655b2dde248cbb21a9695d195cec9d
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análise PE

Informações Básicas

Ícone
Hash: af268eef8db8ec449108c7a6ffe6be62
Fuzzy: c997ac36079db227934b19308ae817bd
dHash: c4ccb392f1f192cc
Base da Imagem 0x00400000
Ponto de Entrada 0x004f667a
Tempo de Compilação 2097-12-25 00:56:56
Soma de Verificação 0x001179ff (Real: 0x0011437b)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Caminho PDB D:\a\_work\1\s\src\StoreInstaller\obj\Release\net472\StoreInstaller.pdb
Assinatura Digital Chain verification from CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US (serial:1137360093412609446373748977095823222915524961, sha1:a610f1bac0cca0ace3522931d10c2919aca28261) failed: The path could not be validated because the end-entity certificate contains the following unsupported critical extension: 1.3.6.1.4.1.311.21.10
Importações 1 bibliotecas
mscoree
Exportações 0 funções
Recursos 11 Recursos
Seções 3 Seções

Informações de Versão

Translation 0x0000 0x04b0
CompanyName Microsoft Corporation
FileDescription Store Installer
FileVersion 22511.1118.1.0
InternalName StoreInstaller.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename StoreInstaller.exe
ProductName Store Installer
ProductVersion 22511.1118.01.0+50424abb0f555c581ded03dae7dde0f55fe555d0
Assembly Version 22511.1118.1.0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00002000 1,001,120 bytes 1,001,472 bytes 6.75 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D4329D1D75F517F5575DB1CC37138923
.rsrc 0x000f8000 75,048 bytes 75,264 bytes 7.94 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 574D18133C49A43715E0F9062141020B
.reloc 0x0010c000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 089E3327E80CF3B6B88D6A9AA8783A0D
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 11 (74,382 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 8 69,905 bytes
94%
RT_GROUP_ICON 1 118 bytes
0.2%
RT_VERSION 1 998 bytes
1.3%
RT_MANIFEST 1 3,361 bytes
4.5%

Análise da Cadeia de Certificados

Certificado Information
Produto Store Installer
Descrição Store Installer
Versão do Arquivo 22511.1118.1.0
Nome Original StoreInstaller.exe
Data de Assinatura 05:56 AM 11/19/2025 (51 dias atrás)
Status de Verificação Signed
Assinantes Microsoft Corporation; Microsoft Marketplace CA G 024; Microsoft MarketPlace PCA 2011; Microsoft Root Certificate Authority 2011
Contra-assinantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nome Interno StoreInstaller.exe
Copyright © Microsoft Corporation. All rights reserved.
Resumo da Cadeia de Certificados
Microsoft Corporation #1 Principal
Período de Validade: 2022-05-12 20:46:01 → 2023-05-11 20:46:01
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 02 CC 8E B5 96 A6 BD D1 C9 4E 00 00 00 00 02 CC
Microsoft Code Signing PCA 2011 #2 Cadeia
Período de Validade: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadeia
Período de Validade: 2022-03-02 18:51:26 → 2023-05-11 18:51:26
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 AA A5 31 9B 0B CB B2 08 0E 00 01 00 00 01 AA
Microsoft Time-Stamp PCA 2010 #4 Cadeia
Período de Validade: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Cadeia
Período de Validade: 2025-11-19 05:46:12 → 2025-11-22 05:46:12
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 40 E9 61 70 DA 24 8F EC 26 09 D6 00 01 00 40 E9 61
Microsoft MarketPlace PCA 2011 #6 Cadeia
Período de Validade: 2011-03-28 21:09:39 → 2031-03-28 21:19:39
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 12 44 A2 00 00 00 00 00 02
Dummy certificate #7 Cadeia
Período de Validade: 2013-01-01 10:00:00 → 2013-04-01 10:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 01
Microsoft Time-Stamp Service #8 Cadeia
Período de Validade: 2025-01-30 19:42:53 → 2026-04-22 19:42:53
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 02 08 78 9D 58 5D 92 C7 D9 52 00 01 00 00 02 08

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, ST=Washington, C=US (serial:1137360093412609446373748977095823222915524961, sha1:a610f1bac0cca0ace3522931d10c2919aca28261) failed: The path could not be validated because the end-entity certificate contains the following unsupported critical extension: 1.3.6.1.4.1.311.21.10

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware