Gridinsoft Logo
File Icon

A Análise do Arquivo Eng0800.EXE (Win32 Cabinet Self-Extractor)

Análise Técnica

Nome do Arquivo Eng0800.EXE
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
3072:iMobR7ezAjLOZvmX1u5GWp1icKAArDZz4N9GhbkrNEkpS1zN4j:feR7eamm+p0yN90QE1e
Versão do Scanner 1.0.151.174
Versão do Banco de Dados 2023-12-14 16:01:10 UTC

Arquivo Suspeito Detectado

Detectado por 7 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
10%
Taxa de Detecção
180,224
Tamanho do Arquivo (bytes)
7/71
Mecanismos Detectados
2023-12-14
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
16761bc0066679fc6a004539290d3fcf
SHA1
d3dfae25e60cace282bfeadd3d669b12be5e2a64
SHA256
b8133ff8acb3db3cae2b45800f79531979aecd9a1d596d559b649e5d3c2ebcbb
SHA512
07ace46cb2e99ba860a5b93f7884ac55b1e5bf5902d7ebd329528dc92c914ba9db97d9650b18419cea75221b47e86db052f8e9a0a6abac29eb371ef71e8f8e82
ImpHash
4cea7ae85c87ddc7295d39ff9cda31d1

Mecanismos de Segurança com Detecções (7 de 71)

Bkav
W64.AIDetectMalware Malicious
Cybereason
malicious.5e60ca Malicious
Cynet
Malicious (score: 100) Malicious
APEX
Malicious Malicious
Webroot
W32.Downloader.Gen Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
64 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 3e91cc67e146308239c15a39134ff14e
Fuzzy: 2e2cf0d16805fb9dfdfc9b2658485b99
dHash: f0f0f4d8c8c8d8f0
Base da Imagem 0x140000000
Ponto de Entrada 0x140001150
Tempo de Compilação 2085-08-19 04:21:51
Soma de Verificação 0x0003a634 (Real: 0x0003a634)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB wextract.pdb
Assinatura Digital The PE file does not contain a certificate table.
Importações 8 bibliotecas
ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION
Exportações 0 funções
Recursos 44 Recursos
Seções 6 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Win32 Cabinet Self-Extractor
FileVersion 11.00.22621.1 (WinBuild.160101.0800)
InternalName Wextract
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename WEXTRACT.EXE
ProductName Internet Explorer
ProductVersion 11.00.22621.1
Translation 0x0409 0x04b0
CompanyName Microsoft Corporation
FileDescription Autoextrator de arquivo de gabinete Win32
FileVersion 11.00.22621.2361 (WinBuild.160101.0800)
InternalName Wextract
LegalCopyright © Microsoft Corporation. Todos os direitos reservados.
OriginalFilename WEXTRACT.EXE .MUI
ProductName Internet Explorer
ProductVersion 11.00.22621.2361
Translation 0x0416 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 32,432 bytes 32,768 bytes 6.11 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8F5DDC5FA0C3119D30F7E00D7BFD48AA
.rdata 0x00009000 9,248 bytes 12,288 bytes 3.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 79A5ACF192C71AB3579D24A79E81E45B
.data 0x0000c000 7,936 bytes 4,096 bytes 1.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F198899505F620007167379F74F8141C
.pdata 0x0000e000 1,092 bytes 4,096 bytes 1.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D87D18CC3448A50B581D9A9660A39914
.rsrc 0x0000f000 118,784 bytes 118,784 bytes 6.99 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D5237ED92069FF49A5F12B317BCD7B70
.reloc 0x0002c000 48 bytes 4,096 bytes 0.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B86E33C1F7FC5DE5EF683B7D6EEA5C32
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 44 (113,757 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AVI 1 11,802 bytes
10.4%
RT_ICON 13 85,490 bytes
75.2%
RT_DIALOG 6 2,584 bytes
2.3%
RT_STRING 6 7,036 bytes
6.2%
RT_RCDATA 14 2,519 bytes
2.2%
RT_GROUP_ICON 1 188 bytes
0.2%
RT_VERSION 2 2,116 bytes
1.9%
RT_MANIFEST 1 2,022 bytes
1.8%

Análise da Cadeia de Certificados

Certificado Information
Produto Internet Explorer
Descrição Win32 Cabinet Self-Extractor
Versão do Arquivo 11.00.22621.1 (WinBuild.160101.0800)
Nome Original WEXTRACT.EXE
Nome Interno Wextract
Copyright © Microsoft Corporation. All rights reserved.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
7 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware