Gridinsoft Logo
File Icon

Limewire18.exe Adware Agent Análise

Análise Técnica

Nome do Arquivo limewire18.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.252.174
Versão do Banco de Dados 2026-08-20 17:00:24 UTC

Adware.Win32.Agent.cld

Família de malware: Agent

O malware Trojan Agent disfarça-se como software legítimo enquanto realiza atividades não autorizadas incluindo roubo de dados e fornecendo acesso remoto ao sistema para atores de ameaças.
N/A
Taxa de Detecção
3,973,968
Tamanho do Arquivo (bytes)
2026-08-20
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
6a01a46bffa90728381d343e76df8217
SHA1
0fbed10c218893d086c8b3be1982811691452ce3
SHA256
c765f55d8a6b8f179a896c7691b738eb3698c9d48207f3d91e8ea272663127a5
SHA512
a6e23f6940c28b628bc8fe484bcb5240e5b2440affc85ea109448027aebee11088d6612613114249f0d6b4152307613958faa9c2b4b4488d99968f056af0d6c6
ImpHash
ba1b8fbc2b1c93935a67fb0c7432f51b

Análise PE

Informações Básicas

Ícone
Hash: b8a4c86f4b6ae0d00860dfb762aff30d
Fuzzy: e86457f73bcdf352ccf7af9e6dcac0b7
dHash: c8949c8de6b2aec6
Base da Imagem 0x00400000
Ponto de Entrada 0x00412642
Tempo de Compilação 2001-10-15 22:33:34
Soma de Verificação 0x00000000 (Real: 0x003d1e64)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 9 bibliotecas
VERSION, SHELL32, COMCTL32, KERNEL32, USER32, GDI32, ADVAPI32, ole32, OLEAUT32
Exportações 0 funções
Recursos 24 Recursos
Seções 4 Seções

Informações de Versão

Comments
CompanyName LimeWire LLC
FileDescription Setup Launcher
FileVersion 1.8
LegalCopyright 747
ProductName LimeWire 1.8
ProductVersion 1.8
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 106,598 bytes 110,592 bytes 6.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E565A3BD43F048F843AE89252AA444B4
.rdata 0x0001c000 13,550 bytes 16,384 bytes 4.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 64E67473BE916C9D6526E6CE5C37091B
.data 0x00020000 29,944 bytes 20,480 bytes 2.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E779C58161DA7DEFA307AAAF0247AC7D
.rsrc 0x00028000 46,632 bytes 49,152 bytes 7.11 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 653BE3FC21F2613E53CF1B48DD5612F8
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 24 (45,196 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
GIF 1 31,466 bytes
69.6%
RT_CURSOR 1 308 bytes
0.7%
RT_ICON 9 10,024 bytes
22.2%
RT_DIALOG 5 1,490 bytes
3.3%
RT_STRING 3 424 bytes
0.9%
RT_GROUP_CURSOR 1 20 bytes
0%
RT_GROUP_ICON 3 144 bytes
0.3%
RT_VERSION 1 1,320 bytes
2.9%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Adware.Win32.Agent.cld

O Gridinsoft tem a capacidade de identificar e eliminar Adware.Win32.Agent.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware