Gridinsoft Logo

A Análise do Arquivo keyiso.dll (CNG Key Isolation Service)

Análise Técnica

Nome do Arquivo keyiso.dll
Tipo de Arquivo
PE32+ executable (DLL) (console) x86-64, for MS Windows
Versão do Scanner 1.0.194.174
Versão do Banco de Dados 2024-10-22 21:00:27 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
94,208
Tamanho do Arquivo (bytes)
2024-10-22
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
da2d096dcdf902a8532998eca807126f
SHA1
d330304d80d40f33ed0ab11509d7282df82bd32c
SHA256
cb0d9ea8fd70e0c93298abdef742460cfc02cc8b1e56e2d311111cbf2a50cfe5
SHA512
4ee8506f8d86f10bd5af01d0ff0f24ce844fc6be6cca6c0e560316de136411850c4b0ac6dcec5f0ece8c5e81d13fdc2c8553741b3cd785944b07a5c7e192e61c
ImpHash
c2c061e451ff59a6bdd7e8e678c84303

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x1800054b0
Tempo de Compilação 2085-06-02 12:54:46
Soma de Verificação 0x0001af48 (Real: 0x0001af48)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Caminho PDB keyiso.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 18 bibliotecas
Exportações 2 funções
Recursos 2 Recursos
Seções 6 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription CNG Key Isolation Service
FileVersion 10.0.19041.5007 (WinBuild.160101.0800)
InternalName keyiso.dll
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename keyiso.dll
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.5007
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 54,317 bytes 54,784 bytes 6.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 650F1F7E2B5E4709AEA58486517C8508
.rdata 0x0000f000 31,614 bytes 31,744 bytes 4.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 492CADE745AC8CB8568AF5B9E4E93597
.data 0x00017000 2,860 bytes 512 bytes 2.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6216E0FC686E59E524A7D5A3477092C6
.pdata 0x00018000 2,856 bytes 3,072 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F885B2ABFB3955C2CE1D546297DD677
.rsrc 0x00019000 1,304 bytes 1,536 bytes 2.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7B3385B1A5FCC8EC790C18912FDA1448
.reloc 0x0001a000 1,480 bytes 1,536 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 392436CBE17C156541C11DB84641841F

Análise de Recursos

Total de Recursos: 2 (1,128 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
MUI 1 200 bytes
17.7%
RT_VERSION 1 928 bytes
82.3%

Análise da Cadeia de Certificados

Certificado Information
Produto Microsoft® Windows® Operating System
Descrição CNG Key Isolation Service
Versão do Arquivo 10.0.19041.5007 (WinBuild.160101.0800)
Nome Original keyiso.dll
Nome Interno keyiso.dll
Copyright © Microsoft Corporation. All rights reserved.

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware