Nome do Arquivo | Nuevo pedido (1M85700).exe |
Tipo de Arquivo |
Win32 EXE
|
Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive |
Hash SSDEEP |
24576:Q3HYcxXrV+rB4vjXqqH3y7wwopt5/i6noItfef9q+qF6YaDWt6n:Q3TtIB4WqHC7wwopt9i6oUAq+qFSWt6n
|
Versão do Scanner | 1.0.211.174 |
Versão do Banco de Dados | 2025-03-24 23:01:10 UTC |
Detectado por 10 mecanismos de segurança - requer cautela
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
666231157a1aa72b467c82c7aba16653
|
|
SHA1 |
1fed551514389221dd64979a4f705804d0d6f660
|
|
SHA256 |
dde6b5b337fbb0c75ba9198962dedc4eb0a1c0d33372096033e995379aca7e60
|
|
SHA512 |
7574475068136867f7341723cd7de3d6436ad3d3c30a486d5e6305712a944d31a67db596cd3347e7a03cc9b6b4d31f49e6f34579c4fe7fb8f3f8934482eb31b2
|
|
ImpHash |
6e7f9a29f2c85394521a08b9f31f6275
|
Ícone |
Hash: 310d854139d6fe74c65164a466bd1868
Fuzzy: 9101b376392060382757729bdb5b7c09 dHash: 2939dc1cdcccfc7c |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x004034a2 |
Tempo de Compilação | 2020-08-01 02:41:11 |
Soma de Verificação | 0x00119a2c (Real: 0x00119a2c) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
|
Assinatura Digital | Chain verification from CN=Unprovidedly, [email protected], O=Unprovidedly, L=Montjean-sur-Loire, ST=Pays de la Loire, C=FR (serial:678703297495775971713106741614318929653135395691, sha1:64de851f3d53b8b129d9c67feeaf1c3eca066338) failed: The X.509 certificate provided is self-signed - "Common Name: Unprovidedly, Email Address: [email protected], Organization: Unprovidedly, Locality: Montjean-sur-Loire, State/Province: Pays de la Loire, Country: FR" |
Importações |
7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32 |
Exportações | 0 funções |
Recursos | 15 Recursos |
Seções | 5 Seções |
Comments | Federal Express Corp. |
FileDescription | Jones Apparel Group Inc. |
LegalTrademarks | ACT Manufacturing Inc. |
OriginalFilename | tsarrigets.exe |
ProductName | Greif Bros. Corporation |
Translation | 0x0409 0x04e4 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
25,964 bytes | 26,112 bytes | 6.47 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
12117AD2476C7A7912407AF0DCFCB8A7 |
.rdata |
0x00008000 |
5,016 bytes | 5,120 bytes | 5.14 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E3E8D62E1D2308B175349EB9DAA266C8 |
.data |
0x0000a000 |
3,795,832 bytes | 1,536 bytes | 4.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2020CA26E010546720FD467C5D087B57 |
.ndata |
0x003a9000 |
167,936 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rsrc |
0x003d2000 |
29,752 bytes | 30,208 bytes | 3.79 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A9810D2A4A50E720BA796A4F629DB203 |
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_ICON | 8 | 26,560 bytes | |
RT_DIALOG | 4 | 760 bytes | |
RT_GROUP_ICON | 1 | 118 bytes | |
RT_VERSION | 1 | 620 bytes | |
RT_MANIFEST | 1 | 832 bytes |
Produto | Greif Bros. Corporation |
Descrição | Jones Apparel Group Inc. |
Nome Original | tsarrigets.exe |
Status de Verificação | A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider. |
Assinantes | Unprovidedly |
76 E2 1B C2 3A 13 57 3D 75 ED 49 43 79 31 0E B2 DC 71 4B 6B
✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
Chain verification from CN=Unprovidedly, [email protected], O=Unprovidedly, L=Montjean-sur-Loire, ST=Pays de la Loire, C=FR (serial:678703297495775971713106741614318929653135395691, sha1:64de851f3d53b8b129d9c67feeaf1c3eca066338) failed: The X.509 certificate provided is self-signed - "Common Name: Unprovidedly, Email Address: [email protected], Organization: Unprovidedly, Locality: Montjean-sur-Loire, State/Province: Pays de la Loire, Country: FR"
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante