Gridinsoft Logo
File Icon

A Análise do Arquivo Setup.exe (Web Companion Installer)

Análise Técnica

Nome do Arquivo Setup.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
12288:PG5knZfFKeT4OydwORmV42Y5RBHtf8WS8sejGxUeRx7/1F:PG50ZfFKM4RCa0gDS8geepF
Versão do Scanner 1.0.196.174
Versão do Banco de Dados 2024-11-15 20:00:50 UTC

Arquivo Suspeito Detectado

Detectado por 25 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.

WebCompanion é software antivírus desenvolvido pela Adaware para proteção contra malware e segurança de privacidade. É classificado como potencialmente indesejado devido a métodos de distribuição que alguns usuários consideram intrusivos.
35%
Taxa de Detecção
545,352
Tamanho do Arquivo (bytes)
25/72
Mecanismos Detectados
2024-11-15
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
a081cff1d93f1bcc478835dcb98e7c47
SHA1
00e6cb7c41860aeb346958192c68eb86b4015fb2
SHA256
c0db81c7d38819926df96d6fb3adda34fb8783acede83d5f9bc0b681f2287845
SHA512
c95a0db92a5a40189a515aa109e3af25570156f1b25845f21ced7f855de21dfd7e212453b075ceb54f78916573a0194a25a85a4f7282c7293b49a8743895c5ea
ImpHash
e00de6e48b9b06aceb12a81e7bf494c9

Mecanismos de Segurança com Detecções (25 de 72)

Elastic
malicious (high confidence) Malicious
CTX
exe.trojan.webcompanion Malicious
CAT-QuickHeal
Trojan.Generic.TRFH1236 Malicious
McAfee
Artemis!A081CFF1D93F Malicious
Malwarebytes
PUP.Optional.WebCompanion Malicious
K7AntiVirus
Unwanted-Program ( 0056626f1 ) Malicious
K7GW
Unwanted-Program ( 0056626f1 ) Malicious
CrowdStrike
win/grayware_confidence_70% (D) Malicious
Symantec
Trojan.Gen.MBT Malicious
ESET-NOD32
a variant of MSIL/WebCompanion.C potentially unwanted Malicious
GData
MSIL.Application.WebCompanion.N Malicious
SUPERAntiSpyware
PUP.Bundler/Variant Malicious
Avast
Win32:MiscX-gen [PUP] Malicious
Google
Detected Malicious
DrWeb
Program.Unwanted.5536 Malicious
McAfeeD
ti!C0DB81C7D388 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Varist
W32/ABApplication.BZDJ-1395 Malicious
Xcitium
ApplicUnwnt@#3givyud70wj5q Malicious
Cynet
Malicious (score: 100) Malicious
Cylance
Unsafe Malicious
MaxSecure
Trojan.Malware.121218.susgen Malicious
Fortinet
W32/Malicious_Behavior.VEX Malicious
AVG
Win32:MiscX-gen [PUP] Malicious
DeepInstinct
MALICIOUS Malicious
47 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 5d22a7ff7121dddf8a76e69fbfa77d4f
Fuzzy: 12c3f1debd31ced5359a163aa35b6563
dHash: 00118ac8c4686900
Base da Imagem 0x00400000
Ponto de Entrada 0x004148d4
Tempo de Compilação 2011-04-18 18:54:06
Soma de Verificação 0x0008f918 (Real: 0x00088572)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital OK
Importações 4 bibliotecas
OLEAUT32, USER32, SHELL32, KERNEL32
Exportações 0 funções
Recursos 14 Recursos
Seções 5 Seções

Informações de Versão

FileVersion 13.900.0.1080
ProductVersion 13.900.0.1080
CompanyName Lavasoft
FileDescription Web Companion Installer
InternalName Installer.exe
LegalCopyright c Lavasoft Limited. All Rights Reserved.
OriginalFilename Installer.exe
ProductName Web Companion Installer
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 104,384 bytes 104,448 bytes 6.61 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 206B62D600BEB166F8BF863AD5301F8C
.rdata 0x0001b000 17,552 bytes 17,920 bytes 4.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B0314F39355CAB7D4674A0928D3B15F2
.data 0x00020000 23,144 bytes 12,800 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8D44C03D32E0C923339CDA9FAE15827A
.sxdata 0x00026000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 35925CFDC1176BD9FFC634A58B40EC17
.rsrc 0x00027000 29,140 bytes 29,184 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CD606FE2FE8A9AAA6244D6A44A46010A
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 14 (28,284 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 7 25,291 bytes
89.4%
RT_DIALOG 1 184 bytes
0.7%
RT_STRING 2 200 bytes
0.7%
RT_GROUP_ICON 2 110 bytes
0.4%
RT_VERSION 1 836 bytes
3%
RT_MANIFEST 1 1,663 bytes
5.9%

Análise da Cadeia de Certificados

Certificado Information
Produto Web Companion Installer
Descrição Web Companion Installer
Versão do Arquivo 13.900.0.1080
Nome Original Installer.exe
Data de Assinatura 03:18 PM 06/14/2024 (367 dias atrás)
Status de Verificação Signed
Assinantes 7270356 Canada Inc.; Entrust Extended Validation Code Signing CA - EVCS2; Entrust Code Signing Root Certification Authority - CSBR1; Entrust.net
Contra-assinantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nome Interno Installer.exe
Copyright c Lavasoft Limited. All Rights Reserved.
Resumo da Cadeia de Certificados
Entrust Root Certification Authority - G2 #1 Principal
Período de Validade: 2009-07-07 17:25:54 → 2030-12-07 17:55:54
Algoritmo de Assinatura: sha256RSA
Número de Série: 4A 53 8C 28
Entrust Code Signing Root Certification Authority - CSBR1 #2 Cadeia
Período de Validade: 2021-05-07 15:43:45 → 2030-11-07 16:13:45
Algoritmo de Assinatura: sha256RSA
Número de Série: 4E 40 E4 37 54 ED E6 8C 00 00 00 00 51 D3 94 7F
Entrust Extended Validation Code Signing CA - EVCS2 #3 Cadeia
Período de Validade: 2021-05-07 19:19:52 → 2040-12-29 23:59:00
Algoritmo de Assinatura: sha512RSA
Número de Série: 35 AF B7 7B 9D 34 1F 6A FC 8F 84 46 AB 31 35 2B
7270356 Canada Inc. #4 Cadeia
Período de Validade: 2024-05-01 14:39:26 → 2025-05-01 14:39:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 25 D0 CB 9D 7B 0D 6C 70 0C DA E4 3D 24 3A B1 C6
DigiCert Timestamp 2023 #5 Cadeia
Período de Validade: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #6 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #7 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
25 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware