Gridinsoft Logo
File Icon

SuccubusAffection1.09E.exe Malware Gen Análise

Análise Técnica

Nome do Arquivo SuccubusAffection1.09E.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.215.174
Versão do Banco de Dados 2025-04-27 01:00:18 UTC

Malware.Win32.Gen.cl

Família de malware: Gen

Este é um identificador de detecção genérico para arquivos exibindo características de cavalo de Troia. Indica malware que se disfarça como software legítimo enquanto contém código malicioso projetado para comprometer a segurança do sistema ou roubar informações.
N/A
Taxa de Detecção
3,125,784
Tamanho do Arquivo (bytes)
2025-04-27
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
4e168b9677f1c914fbfbafc2844ef67c
SHA1
942c1398f801e6bdcec164efa0870cacc6291785
SHA256
da027594789fdc531d8e7a0ea3f2e3ade9a62fddb78f6023442e88ab0ef75359
SHA512
7098a83c1b2b9695a260d4e99fa03623ed4c7372a09ae225402be0a5bf58959671f48ede343e22204d2bb956eac1368e900d7ace2d467ed871f1d473021b9c7b
ImpHash
4f865cdcb2961646c161d697f6321c57

Análise PE

Informações Básicas

Ícone
Hash: 7f53f11b45e2116f115db6014a929864
Fuzzy: 4166ad9e9e877ef84767234fa52a4c83
dHash: 40b17979b1f2e8e8
Base da Imagem 0x00400000
Ponto de Entrada 0x00e0cfd4
Tempo de Compilação 2020-03-26 16:58:46
Soma de Verificação 0x002fbc59 (Real: 0x00303cf3)
Versão do SO 5.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 8 bibliotecas
kernel32, Mai@KF, advapi32, oleaut32, gdi32, shell32, version, UnityPlayer
Exportações 2 funções
Recursos 12 Recursos
Seções 9 Seções

Informações de Versão

FileVersion 2017.4.39.9728305
ProductVersion 2017.4.39.9728305
Unity Version 2017.4.39f1_947131c5be7e
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00001000 45,056 bytes 24,064 bytes 7.99 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6B0F63011B821AF6D0852CE60E838003
0x0000c000 24,576 bytes 9,216 bytes 7.87 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5878BC2D223AF11B4BC99AB3D417B6A6
0x00012000 8,192 bytes 512 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CE079A3A0F91F8A712249CEE164B96E6
0x00014000 4,096 bytes 512 bytes 2.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 680CB6347D52A9D375392ECF5557ADBD
0x00015000 569,344 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x000a0000 4,096 bytes 3,584 bytes 7.72 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C8997CA0E952BABF1B518EBB89AB9E18
.rsrc 0x000a1000 569,344 bytes 565,760 bytes 3.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 418B941F01C1A3C3DA4A05ED25D65B47
0x0012c000 7,278,592 bytes 459,776 bytes 7.75 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 92341C3CA708D5FEBC728B412E5AEF9C
.data 0x0081d000 2,056,192 bytes 2,054,144 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 54CBC7CCC4944D007C3FE145FF82B898
Alerta de Análise de Entropia

5 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 12 (564,769 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 9 562,568 bytes
99.6%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 448 bytes
0.1%
RT_MANIFEST 1 1,621 bytes
0.3%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win32.Gen.cl

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win32.Gen.cl sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware