Gridinsoft Logo
File Icon

A Análise do Arquivo Bootstrapper.exe

Análise Técnica

Nome do Arquivo Bootstrapper.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.210.174
Versão do Banco de Dados 2025-03-13 12:00:45 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
689,200
Tamanho do Arquivo (bytes)
2025-03-13
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
c9974036bcc60eef8cb2f800d955884e
SHA1
667ba427619f342f862ca39f6b5926d6cb93f24c
SHA256
b9b9c219bae21202f412a029e4fe60863aa7a1ed2687d995782818a3b10cf09c
SHA512
84ca65817f747d9ac8f0bf69273d21f67a92c2b48d58fcce5918584d29fa26272891b685ce816fb5357b431202b3c1b8eba9c217643a4ccd8a8268101d7ac4b9
ImpHash
42d651751c1d75ed4fa8fe71751854ff

Análise PE

Informações Básicas

Ícone
Hash: c4cd31b29b022c926ebcf5707e75e703
Fuzzy: a2bbb4374d0f1bbb445e134491a22cdf
dHash: 82353a38333317c0
Base da Imagem 0x00400000
Ponto de Entrada 0x0042df71
Tempo de Compilação 2019-09-17 05:33:38
Soma de Verificação 0x000b3b6c (Real: 0x000b3b6c)
Versão do SO 5.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\agent\_work\66\s\build\ship\x86\burn.pdb
Assinatura Digital OK
Importações 8 bibliotecas
ADVAPI32, USER32, OLEAUT32, GDI32, SHELL32, ole32, KERNEL32, RPCRT4
Exportações 0 funções
Recursos 11 Recursos
Seções 6 Seções

Informações de Versão

CompanyName Jotta AS
FileDescription Jottacloud
FileVersion 25.3.12.426
InternalName setup
LegalCopyright Copyright (c) Jotta AS. All rights reserved.
OriginalFilename Bootstrapper.exe
ProductName Jottacloud
ProductVersion 25.3.12.426
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 298,999 bytes 299,008 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C66F549D5FC7D10A5F63350701C6B3F9
.rdata 0x0004a000 128,864 bytes 129,024 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5A2F02DBBBDA51CFAC50FB52CEA6D11B
.data 0x0006a000 5,884 bytes 2,560 bytes 3.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8FE8BA25B04A7BEB04C2AB2D5E9EA736
.wixburn 0x0006c000 56 bytes 512 bytes 0.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6E0344BCDBD10728C3C5D48F03629681
.rsrc 0x0006d000 120,412 bytes 120,832 bytes 3.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DB213C66755E2F62D47E1AFEC63C63F
.reloc 0x0008b000 15,824 bytes 15,872 bytes 6.79 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7CC10E0060080262550138057FD6B87D
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 11 (119,744 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 7 107,346 bytes
89.6%
RT_MESSAGETABLE 1 10,304 bytes
8.6%
RT_GROUP_ICON 1 104 bytes
0.1%
RT_VERSION 1 756 bytes
0.6%
RT_MANIFEST 1 1,234 bytes
1%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware