Gridinsoft Logo
File Icon

InformaalTask.exe Trojan Packed Análise

Análise Técnica

Nome do Arquivo InformaalTask.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.221.174
Versão do Banco de Dados 2025-07-25 23:00:30 UTC

Trojan.Win64.Packed.sa

Família de malware: Packed

Malware empacotado utiliza técnicas de compressão, criptografia ou ofuscação para alterar a aparência do código e evadir detecção de segurança. Estes métodos modificam a estrutura original do malware para contornar sistemas de detecção baseados em assinatura e complicar esforços de análise.
N/A
Taxa de Detecção
5,103,104
Tamanho do Arquivo (bytes)
2025-07-25
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
a4879990abef087ea58573c4b605b382
SHA1
f6fd9e36caf61c42d1badb50420a26b80da25d8f
SHA256
c09343cb3a6dbb37dee0cc37f983d70b75a133116624017b1a5b174636ce4352
SHA512
f20f0f44c22d36ff74b4fbb13d4f5350b40be12fb91864e6020b57ec2a7669fe74d7ebd58395856d5ccaca0739b35cd0c8e4b035faff6b1168affc32a8be52ab
ImpHash
6006f9437c587fd928e0f7249d2dcdc3

Análise PE

Informações Básicas

Ícone
Hash: 97d89846c7c446fc88dfe789a6cc35b6
Fuzzy: 1787c6ca3ad11c338e2a55ceb8d0bbfb
dHash: c1b2d6d6b2d46136
Base da Imagem 0x140000000
Ponto de Entrada 0x140820058
Tempo de Compilação 2025-01-25 08:00:36
Soma de Verificação 0x004e5fe0 (Real: 0x004e5fe0)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 16 bibliotecas
Exportações 0 funções
Recursos 4 Recursos
Seções 10 Seções

Informações de Versão

FileVersion 2.0.19
ProductVersion 2.0.19
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00001000 929,638 bytes 512,000 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D5D23328296147216C99DB447470C41B
0x000e4000 246,262 bytes 79,360 bytes 7.97 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 70651C2195F039BA6CD1C11D78374906
0x00121000 53,596 bytes 8,192 bytes 7.88 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D637D3AD4D89CBF6385C98E2C4862A88
0x0012f000 32,748 bytes 19,968 bytes 7.60 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3050EAB6287E74DBF59BD864527A6025
0x00137000 500 bytes 512 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 82031361ABE1076B8436456EA92ED7D7
0x00138000 265,152 bytes 77,824 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3329C3B5643A55320E00BC92A755F02A
.idata 0x00179000 4,096 bytes 1,536 bytes 2.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 693618CD93AA0394D5A0B24AEC6A9110
.rsrc 0x0017a000 6,656 bytes 6,656 bytes 6.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CF0BC564129DEB630F1CA5FAB1A909A3
.themida 0x0017c000 6,963,200 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00820000 4,396,032 bytes 4,396,032 bytes 7.95 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E0820A7203E52479A070A4CC40199DE0
Alerta de Análise de Entropia

6 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 4 (5,909 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 1 4,264 bytes
72.2%
RT_GROUP_ICON 1 20 bytes
0.3%
RT_VERSION 1 320 bytes
5.4%
RT_MANIFEST 1 1,305 bytes
22.1%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Win64.Packed.sa

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.Packed.sa sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware