Gridinsoft Logo

A Análise do Arquivo am_delta_patch_1.419.671.0_bfad339a855e67853559eb72d73db08dd71a0897.exe (Microsoft Antimalware WU Stub)

Análise Técnica

Nome do Arquivo am_delta_patch_1.419.671.0_bfad339a855e67853559eb72d73db08dd71a0897.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.194.174
Versão do Banco de Dados 2024-10-24 15:00:25 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
390,760
Tamanho do Arquivo (bytes)
2024-10-24
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
f9a4a354ae69870c4753569813d9c6b9
SHA1
bfad339a855e67853559eb72d73db08dd71a0897
SHA256
d05429d710427b1d62d1f3dafc664ab6eedbfa49574c73c1b6caa94d46ea236a
SHA512
c3dccd3c37bdab651f6553e18796df1654711499897d1aaaa664bb0254f391abc0f9f2ad41050828bb35c8000f861d388da16d8723f198251ee63b1bc1cfeb9c
ImpHash
52cee9c1bc4bda1f4f98a36e5ef61615

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x140007770
Tempo de Compilação 2024-10-23 18:12:18
Soma de Verificação 0x0006d81d (Real: 0x0006d81d)
Versão do SO 10.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB MpWUStub.pdb
Assinatura Digital OK
Importações 4 bibliotecas
ADVAPI32, KERNEL32, RPCRT4, ntdll
Exportações 0 funções
Recursos 4 Recursos
Seções 6 Seções

Informações de Versão

CompanyName Microsoft Corporation
FileDescription Microsoft Antimalware WU Stub
InternalName AM_Delta_Patch_1.419.671.0.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename AM_Delta_Patch_1.419.671.0.exe
ProductName Microsoft Malware Protection
FileVersion 1.419.676.0
ProductVersion 1.419.676.0
StubName WuStubFinal
StubVersion 1.1.24010.2001
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 179,298 bytes 180,224 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 76710C3D5F1D50F5E4331C654BC11C99
.rdata 0x0002d000 57,068 bytes 57,344 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1BDC066DBBD26CB28726389287A5BA99
.data 0x0003b000 9,440 bytes 4,096 bytes 2.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CDEA481A7FD962CBAE3ECED6666C8B15
.pdata 0x0003e000 8,388 bytes 12,288 bytes 4.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FEBE8F1985B0CDD587D5C9E9A6502085
.rsrc 0x00041000 115,012 bytes 118,784 bytes 7.96 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 396CD7836A2B83BB099BB520BFC60486
.reloc 0x0005e000 1,552 bytes 4,096 bytes 2.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C4C9C12741319B959B0E3D96F105E282
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 4 (114,622 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
BINARY 1 1 bytes
0%
CABINET 1 112,142 bytes
97.8%
RT_VERSION 1 1,548 bytes
1.4%
RT_MANIFEST 1 931 bytes
0.8%

Análise da Cadeia de Certificados

Certificado Information
Produto Microsoft Malware Protection
Descrição Microsoft Antimalware WU Stub
Versão do Arquivo 1.419.676.0
Nome Original AM_Delta_Patch_1.419.671.0.exe
Data de Assinatura 06:24 PM 10/23/2024 (241 dias atrás)
Status de Verificação Signed
Assinantes Microsoft Corporation; Microsoft Code Signing PCA 2010; Microsoft Root Certificate Authority 2010
Contra-assinantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nome Interno AM_Delta_Patch_1.419.671.0.exe
Copyright © Microsoft Corporation. All rights reserved.
Resumo da Cadeia de Certificados
Microsoft Corporation #1 Principal
Período de Validade: 2024-08-22 19:25:54 → 2025-07-05 19:25:54
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 05 A2 17 17 12 3B 90 97 B9 EC 00 00 00 00 05 A2
Microsoft Code Signing PCA 2010 #2 Cadeia
Período de Validade: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Algoritmo de Assinatura: sha256RSA
Número de Série: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadeia
Período de Validade: 2023-12-06 18:45:41 → 2025-03-05 18:45:41
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 01 ED E1 5F CB D5 F7 A5 5D 73 00 01 00 00 01 ED
Microsoft Time-Stamp PCA 2010 #4 Cadeia
Período de Validade: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Assinatura: sha256RSA
Número de Série: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware