Gridinsoft Logo
File Icon

A Análise do Arquivo MEmu-setup-abroad-sdk-mv2.exe (MEmu Installer)

Análise Técnica

Nome do Arquivo MEmu-setup-abroad-sdk-mv2.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
393216:gLn778Sd3o+84Jsv6tWKFdu9Ck7vUiPbKv647n+YlmYo:27Iq3orD2vegmP
Versão do Scanner 1.0.154.174
Versão do Banco de Dados 2024-01-14 18:04:50 UTC

Arquivo Suspeito Detectado

Detectado por 5 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
8%
Taxa de Detecção
24,084,360
Tamanho do Arquivo (bytes)
5/66
Mecanismos Detectados
2024-01-14
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e84f54112e5ca9e499383ebb8d5728c0
SHA1
d0e1df5ee9ead2a26ba7df06b899770f13397c6a
SHA256
b2f95778fb051f8acecb6be7b9162b94f8df366ed33908cd78e88dfd6ec2a6a3
SHA512
e0813d5d58dfbbcdc281c8e04962c59f6185c0524caeb91fd77adeb539020eea53878eb1def083b377e9c6d03dc43688d68a94ef7d3cc3a9cb9fa202add1ff6e
ImpHash
50e81a4d272881bd88d37db1f30f2f3f

Mecanismos de Segurança com Detecções (5 de 66)

CrowdStrike
win/grayware_confidence_60% (D) Malicious
VirIT
Deceptor.MEmuPlay.EDM Malicious
ESET-NOD32
a variant of MSIL/DotSetupIo.G potentially unwanted Malicious
Malwarebytes
PUP.Optional.BundleInstaller Malicious
Rising
PUA.DotSetupIo!8.126B6 (CLOUD) Malicious
61 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 23254f6248c8322b5199fceda8b3083e
Fuzzy: 9f6eecce66cdda3f258a27f2a39fc5e3
dHash: 31e0cc0f86ced8c0
Base da Imagem 0x00400000
Ponto de Entrada 0x009e0a42
Tempo de Compilação 2024-01-05 03:59:46
Soma de Verificação 0x01704650 (Real: 0x01704650)
Versão do SO 5.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital OK
Importações 13 bibliotecas
Exportações 40 funções
Recursos 16 Recursos
Seções 6 Seções

Assinaturas Digitais

DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Shanghai Microvirt Software Technology Co., Ltd. (CN)

Informações de Versão

CompanyName Microvirt Software Technology Co. Ltd.
FileDescription MEmu Installer
FileVersion 9.0.0.0
InternalName MEmuSetup.exe
LegalCopyright Copyright (C) 2022 Microvirt Software Technology Co. Ltd. All rights reserved
OriginalFilename MEmuSetup.exe
ProductName MEmu Installer
ProductVersion 9.0.0.0
Translation 0x0409 0x0000

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 7,136,250 bytes 7,136,256 bytes 6.63 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 942B6B7D127467E7695022625E90D54C
.rdata 0x006d0000 10,317,750 bytes 10,317,824 bytes 7.70 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5B3118F5CFE9C8C215EC450A72933AD0
.data 0x010a7000 105,984 bytes 68,608 bytes 4.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F6C554B075CDE2AFA80958CA52014690
.qtmetad 0x010c1000 272 bytes 512 bytes 2.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ A3908CC4727DC14F02E85F1DD9ADD03C
.rsrc 0x010c2000 6,192,232 bytes 6,192,640 bytes 7.92 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 61236F27CF6A6DC357F36AEFE3511079
.reloc 0x016aa000 345,782 bytes 346,112 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 456B3C97B43623B623D0FA1785B9FCC8
Alerta de Análise de Entropia

2 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 16 (6,191,147 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
7ZAEXE 1 599,192 bytes
9.7%
NORMALIZ 1 20,480 bytes
0.3%
RUNTIMEZIP 1 908,599 bytes
14.7%
VCRUNTIME 1 4,479,832 bytes
72.4%
RT_ICON 9 181,513 bytes
2.9%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 888 bytes
0%
RT_MANIFEST 1 511 bytes
0%

Análise da Cadeia de Certificados

Certificado #1
Assunto DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Emissor DigiCert Trusted Root G4
Número de Série 11533403529598586876501374841704918745
Certificado #2
Assunto Shanghai Microvirt Software Technology Co., Ltd.
Shanghai Microvirt Software Technology Co., Ltd.
CN
Emissor DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Número de Série 19323878992998513015710595507142086881
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
5 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware