Gridinsoft Logo
File Icon

Volcano executor_08488193.exe Adware InstallCore Análise

Análise Técnica

Nome do Arquivo Volcano executor_08488193.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.217.174
Versão do Banco de Dados 2025-06-05 03:00:31 UTC

Adware.Win32.InstallCore.vl!c

Família de malware: InstallCore

InstallCore é um framework de distribuição de software usado por desenvolvedores. É frequentemente associado a programas potencialmente indesejados e adware através de empacotamento de software sem consentimento claro do usuário.
N/A
Taxa de Detecção
6,012,832
Tamanho do Arquivo (bytes)
2025-06-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
688165a01a09bf0a274df49a074ca7af
SHA1
ba2e194e9bd592f11913b1bea3ca7c7be4521f5d
SHA256
c7791778f6329f2ee70db33a77f9b33edac40e8c87e6e243405711361761a01f
SHA512
a21202b6d596a7ac1a6286b9382ee91219d48ac38f715ab48dd8520cb30506f18778d4c68ef9ecc84f8c34b69983b89fb753ee908abfb518482a682fe4ed9f30
ImpHash
5d2faf47bf3bd0a1d7cb2819751593ce

Análise PE

Informações Básicas

Ícone
Hash: 9369138d09d205577211b0f34212a165
Fuzzy: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: b2e0b496a6cada72
Base da Imagem 0x00400000
Ponto de Entrada 0x007989ba
Tempo de Compilação 2025-05-27 11:09:23
Soma de Verificação 0x005c5107 (Real: 0x005c5107)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital OK
Importações 19 bibliotecas
Exportações 0 funções
Recursos 9 Recursos
Seções 5 Seções

Informações de Versão

FileDescription Manager
FileVersion 1
InternalName Manager
LegalCopyright Manager
OriginalFilename Manager
ProductName Manager
ProductVersion 1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 4,351,531 bytes 4,352,000 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E0ECB9C5F4AF4182CC78BB17B8AA486C
.rdata 0x00428000 1,085,430 bytes 1,085,440 bytes 5.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D12940B5B1069CF861F152216DBA6FB9
.data 0x00531000 175,652 bytes 149,504 bytes 4.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F3E8DBD93184AD1FA2C6F9A8E9D6512C
.rsrc 0x0055c000 103,416 bytes 103,424 bytes 3.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A7E9C251F2BA7F12280232710C89CBE7
.reloc 0x00576000 310,140 bytes 310,272 bytes 6.59 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 85AD394E35E5367FA20BF1FFAF8B69C7
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 9 (102,851 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 6 101,643 bytes
98.8%
RT_GROUP_ICON 1 90 bytes
0.1%
RT_VERSION 1 556 bytes
0.5%
RT_MANIFEST 1 562 bytes
0.5%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Remoção de Adware.Win32.InstallCore.vl!c

O Gridinsoft tem a capacidade de identificar e eliminar Adware.Win32.InstallCore.vl!c sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware