Gridinsoft Logo
File Icon

A Análise do Arquivo DiscordSetup.exe (Discord - https://discord.com/)

Análise Técnica

Nome do Arquivo DiscordSetup.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-07 00:00:58 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
99,157,784
Tamanho do Arquivo (bytes)
2025-04-07
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
c08f6fd1027cf7216bf6a4bb94a7e54a
SHA1
83f3d43ddcbe887144ad804bec9527bc36b56b49
SHA256
ccd1b73aa774e3deefb7672629099eec167b130521b9036b553af6e46ffdbe3f
SHA512
2f9f6b61750bdc95df74efcd735cf4696a23dab40b1fb0c799a0ba5fc02a08610c0925c3710cd70a99bf9a0a09e69fb934a80c3dd5e773d50ae9598d169fb06b
ImpHash
34466609d60ce87cb4053a5f6ac233a0

Análise PE

Informações Básicas

Ícone
Hash: 6e43a382d98eef6b7c7cdee75b099bd7
Fuzzy: 11eab7dc7ee7f6246ef6ffead50cbee3
dHash: f0cce8d4d4cccce0
Base da Imagem 0x00400000
Ponto de Entrada 0x0040b61e
Tempo de Compilação 2021-08-07 00:35:47
Soma de Verificação 0x05e98736 (Real: 0x05e98736)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\Users\michael.pavone\Squirrel.Windows\src\Setup\bin\Release\Setup.pdb
Assinatura Digital OK
Importações 2 bibliotecas
KERNEL32, COMCTL32
Exportações 0 funções
Recursos 11 Recursos
Seções 7 Seções

Informações de Versão

FileDescription Discord - https://discord.com/
FileVersion 1.0.9039
InternalName Setup.exe
LegalCopyright Copyright (c) 2024 Discord Inc. All rights reserved.
OriginalFilename Setup.exe
ProductName Discord - https://discord.com/
ProductVersion 1.0.9039
SquirrelAwareVersion 1
CompanyName Discord Inc.
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 131,381 bytes 131,584 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C990E1BEFFA18DCF7C70C8EE10B02A62
.rdata 0x00022000 46,958 bytes 47,104 bytes 4.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C170CC16785EEFDBA7068FAF5A14011F
.data 0x0002e000 6,428 bytes 3,584 bytes 3.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8B03472C01BBC8B8B43AF1B638A80182
.gfids 0x00030000 300 bytes 512 bytes 2.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4961A580D605D6E3AB66777CA00DF7E2
.tls 0x00031000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00032000 98,946,276 bytes 98,946,560 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 463E3A12C2E0FC2565D4E25106FFE761
.reloc 0x05e8f000 7,056 bytes 7,168 bytes 6.61 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9A590977F0347C7A4E075B6F2186EF04
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 11 (98,945,565 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
DATA 1 98,657,990 bytes
99.7%
RT_ICON 4 285,408 bytes
0.3%
RT_STRING 1 142 bytes
0%
RT_GROUP_ICON 3 130 bytes
0%
RT_VERSION 1 896 bytes
0%
RT_MANIFEST 1 999 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Produto Discord - https://discord.com/
Descrição Discord - https://discord.com/
Versão do Arquivo 1.0.9039
Nome Original Setup.exe
Data de Assinatura 06:22 PM 04/01/2024 (432 dias atrás)
Status de Verificação Signed
Assinantes Discord Inc.; DigiCert EV Code Signing CA (SHA2); DigiCert
Contra-assinantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nome Interno Setup.exe
Copyright Copyright (c) 2024 Discord Inc. All rights reserved.
Resumo da Cadeia de Certificados
Discord Inc. #1 Principal
Período de Validade: 2021-02-11 00:00:00 → 2024-05-07 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 01 E2 0D 5B E0 B5 19 0B 1D BF DE 9B EF 38 0D 9A
DigiCert EV Code Signing CA (SHA2) #2 Cadeia
Período de Validade: 2012-04-18 12:00:00 → 2027-04-18 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 03 F1 B4 E1 5F 3A 82 F1 14 96 78 B3 D7 D8 47 5C
DigiCert Timestamp 2023 #3 Cadeia
Período de Validade: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware