A Análise de Malware do Arquivo MovaviVideoEditorPlusSetupC Wgbov1i exe (Movavi installer) Movavi
Gridinsoft Logo
File Icon

A Análise do Arquivo MovaviVideoEditorPlusSetupC_Wgbov1i_.exe (Movavi installer)

Análise Técnica

Nome do Arquivo MovaviVideoEditorPlusSetupC_Wgbov1i_.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-03-31 21:00:28 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
5,449,472
Tamanho do Arquivo (bytes)
2025-03-31
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
27faa3273586e0316927a0dc6c54532e
SHA1
ff268684efab586c7309b363e471097240cafbef
SHA256
e01571710c991b2eb119dabb19ada0795fe2ec5e080e719da1c522ad2bf15336
SHA512
f4a666c1fb3d82b0344c8a53f45019ff3f1a3ee5d9a7f3fdd155456b31322ca447b9a2c0785bb8ddd4254e954125d30f04fb63296ef1620786e1cba424f5d722
ImpHash
9898456713ccc9549a9a883c3e509056

Análise PE

Informações Básicas

Ícone
Hash: ea787249338725f5dfc5effe81757b67
Fuzzy: 52a9b4d754259cc784e646a5672cc34a
dHash: 92ac8cacb2cccab6
Base da Imagem 0x140000000
Ponto de Entrada 0x140021ee0
Tempo de Compilação 2025-03-05 04:20:46
Soma de Verificação 0x00537c74 (Real: 0x00537c74)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB D:\J\WS\workspace\Web-installer-WinMac\build64\bin\MovaviWebInstallerSetup_11_0_x32_4342_HEAD_ae8299c_CyprusBuild003_NOPROTECT_setup.pdb
Assinatura Digital Chain verification from CN=Movavi Software Limited, O=Movavi Software Limited, L=Agios Athanasios, C=CY, 2.5.4.5=HE 340361, 2.5.4.15=Private Organization, 1.3.6.1.4.1.311.60.2.1.3=CY (serial:20883212616375193064984249654571314847, sha1:3e94105397e1e2c4d2d8a9398367b178d6595a82) failed: Unable to build a validation path for the certificate "Common Name: Movavi Software Limited, Organization: Movavi Software Limited, Locality: Agios Athanasios, Country: CY, Serial Number: HE 340361, Business Category: Private Organization, Incorporation Country: CY" - no issuer matching "Common Name: DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; Organization: DigiCert, Inc.; Country: US" was found
Importações 3 bibliotecas
KERNEL32, USER32, SHELL32
Exportações 0 funções
Recursos 17 Recursos
Seções 7 Seções

Informações de Versão

CompanyName Movavi
FileDescription Movavi installer
FileVersion 1.11.0.0
InternalName Movavi WebInstaller
LegalCopyright Copyright (C) 2004 - 2025 movavi.com All rights reserved
OriginalFilename MovaviWebInstallerSetup_11_0_x32_4342_HEAD_ae8299c_CyprusBuild003_NOPROTECT_setup.exe
ProductName Movavi 1.11.0
ProductVersion 1.11.0.0
Translation 0x0009 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 734,428 bytes 734,720 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1299DC965E3302AD0740FA6C88BC01A3
.rdata 0x000b5000 158,586 bytes 158,720 bytes 5.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6E089C4AB87B8E53CDEB35844266034C
.data 0x000dc000 30,580 bytes 8,704 bytes 3.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D1B72FFB32F7848F6078E43A07A5F3DF
.pdata 0x000e4000 39,372 bytes 39,424 bytes 6.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABCC10EBCF604CE3B1B503F8F663851B
_RDATA 0x000ee000 244 bytes 512 bytes 2.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B33BD3D94099BFB6B4B35F0439E71A2
.rsrc 0x000ef000 4,493,280 bytes 4,493,312 bytes 7.93 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A984573C15FD100B4EF58989674CA273
.reloc 0x00538000 3,628 bytes 4,096 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 147A6CA080244A308A678C0715186223
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 17 (4,492,278 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 13 451,438 bytes
10%
RT_RCDATA 1 4,038,953 bytes
89.9%
RT_GROUP_ICON 1 188 bytes
0%
RT_VERSION 1 948 bytes
0%
RT_MANIFEST 1 751 bytes
0%

Análise da Cadeia de Certificados

Certificado Information
Produto Movavi 1.11.0
Descrição Movavi installer
Versão do Arquivo 1.11.0.0
Nome Original MovaviWebInstallerSetup_11_0_x32_4342_HEAD_ae8299c_CyprusBuild003_NOPROTECT_setup.exe
Data de Assinatura 04:20 AM 03/05/2025 (286 dias atrás)
Status de Verificação Signed
Assinantes Movavi Software Limited; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contra-assinantes DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nome Interno Movavi WebInstaller
Copyright Copyright (C) 2004 - 2025 movavi.com All rights reserved
Resumo da Cadeia de Certificados
Movavi Software Limited #1 Principal
Período de Validade: 2023-08-07 00:00:00 → 2025-07-02 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0F B5 F5 E0 22 B8 59 12 7A 2F AA 4F 5D A6 2E 9F
DigiCert Timestamp 2024 #2 Cadeia
Período de Validade: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #3 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #4 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Chain verification from CN=Movavi Software Limited, O=Movavi Software Limited, L=Agios Athanasios, C=CY, 2.5.4.5=HE 340361, 2.5.4.15=Private Organization, 1.3.6.1.4.1.311.60.2.1.3=CY (serial:20883212616375193064984249654571314847, sha1:3e94105397e1e2c4d2d8a9398367b178d6595a82) failed: Unable to build a validation path for the certificate "Common Name: Movavi Software Limited, Organization: Movavi Software Limited, Locality: Agios Athanasios, Country: CY, Serial Number: HE 340361, Business Category: Private Organization, Incorporation Country: CY" - no issuer matching "Common Name: DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; Organization: DigiCert, Inc.; Country: US" was found

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware