Gridinsoft Logo
File Icon

Snmp.exe Malware Generic Análise

Análise Técnica

Nome do Arquivo snmp.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-02 05:00:34 UTC

Malware.Win32.Generic.cld

Família de malware: Generic

Este nome de detecção identifica arquivos suspeitos exibindo padrões de comportamento similares a trojans. Representa malware que se mascara como programas benignos enquanto executa atividades não autorizadas no sistema infectado.
N/A
Taxa de Detecção
578,983
Tamanho do Arquivo (bytes)
2025-04-02
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
8d0139ff1af02da4ae7119e8cbc19640
SHA1
5f6509450eb56223d62c255b067ce869417dcccc
SHA256
c48bfbc00f7bd8e46f04970a6ab99f80a56fa8873900c4e2df75ae6a60efc979
SHA512
5245cb1ac2b92f798486fb24e34bfe1d817b5e1b1e172247b6be3c1dd3af66042bca116fb5d4ad598b1a3f16130bea9c2a0c361bcd93deddc485d07dbeeeddf7
ImpHash
2e486b010e9a39fcfa5e3d96bff70c99

Análise PE

Informações Básicas

Ícone
Hash: 3a85aabaa54af40309db5b8fee38e85d
Fuzzy: 36f186e83112951f053c0a59f90a9c72
dHash: c08084c4dcd8b23a
Base da Imagem 0x00400000
Ponto de Entrada 0x0044c214
Tempo de Compilação 2000-05-09 00:28:16
Soma de Verificação 0x00000000 (Real: 0x0009c250)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 9 bibliotecas
KERNEL32, USER32, GDI32, comdlg32, WINSPOOL, ADVAPI32, SHELL32, COMCTL32, OLEAUT32
Exportações 0 funções
Recursos 30 Recursos
Seções 5 Seções

Informações de Versão

CompanyName Epsilon Squared, Inc.
FileDescription InstallKit 2.5c
FileVersion 2.5c
InternalName InstallKit 2.5c
LegalCopyright Copyright (C) 1998-2000 Gavin E. Stark
OriginalFilename
ProductName InstallKit 2.5c
ProductVersion 2.5c\0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 184,320 bytes 184,320 bytes 7.80 (Empacotado/Criptografado) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5073AAC671936DBF7235D324369AFD47
.rdata 0x0002e000 32,768 bytes 32,768 bytes 5.85 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ C78677FF45068ED19BB0F40B24BFE1CA
.data 0x00036000 33,532 bytes 4,096 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x0003f000 52,760 bytes 4,096 bytes 3.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 37E6C567F3D34F8BDFC9DE2D6A66D3F0
.neolit 0x0004c000 25,108 bytes 6,916 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F7631115DEF479C33FA7C6407880ACAE
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 30 (50,966 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AVI 3 39,592 bytes
77.7%
RT_CURSOR 2 488 bytes
1%
RT_BITMAP 4 2,380 bytes
4.7%
RT_ICON 1 744 bytes
1.5%
RT_DIALOG 4 1,404 bytes
2.8%
RT_STRING 13 5,556 bytes
10.9%
RT_GROUP_CURSOR 1 34 bytes
0.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 748 bytes
1.5%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win32.Generic.cld

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Generic.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware