Gridinsoft Logo
File Icon

A Análise do Arquivo App_02029.exe (MPC-HC Setup by Wise Apparatus Team)

Análise Técnica

Nome do Arquivo App_02029.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
393216:Reun/sw/hb0kGcd+yS1Af3EZxRZndSk9bGWqCgu5op+wiCYCr2sfqisfU7:Rei0kGcd+yS1Af3KEkTqA5a+Nc2sfqVi
Versão do Scanner 1.0.174.174
Versão do Banco de Dados 2024-05-03 22:00:30 UTC

Arquivo Suspeito Detectado

Detectado por 4 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
6%
Taxa de Detecção
25,100,704
Tamanho do Arquivo (bytes)
4/72
Mecanismos Detectados
2024-05-03
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
1190aa15f9b12f07a8b9bbb6a6fd93a5
SHA1
45b90522b781c841c74c232a200155a609cae4cb
SHA256
e3663fe886057e10debfcd1337d0ade382c32798f91cea132f20520d0ebff301
SHA512
8ee2e42b63c0763183e728e89ece24a1b538efc0c6827d602a9f16751d191b9d609d11406406444d195d7bcb942a13362ba869ea3481ee0713291f2a3463ee2c
ImpHash
d8359e6572c0fb9f719d599358e232e9

Mecanismos de Segurança com Detecções (4 de 72)

Bkav
W32.AIDetectMalware Malicious
CrowdStrike
win/grayware_confidence_70% (D) Malicious
Microsoft
PUADlManager:Win32/Snackarcin Malicious
DeepInstinct
MALICIOUS Malicious
68 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: e70ab6434b901bf0d86cad4f2e381b4b
Fuzzy: c0aeeb48c2783a270a993faae44e6ec1
dHash: 00b28eabababa600
Base da Imagem 0x00400000
Ponto de Entrada 0x00a15810
Tempo de Compilação 2024-04-19 17:02:43
Soma de Verificação 0x017fe96e (Real: 0x017fe96e)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital Unknown certificate revision cdce
Importações 10 bibliotecas
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, bcrypt, CRYPT32, WLDAP32, WS2_32
Exportações 0 funções
Recursos 25 Recursos
Seções 7 Seções

Informações de Versão

CompanyName Wise Apparatus Team
FileDescription MPC-HC Setup by Wise Apparatus Team
FileVersion 1.0.0.0
LegalCopyright Copyright 2002-2021 Wise Apparatus Team
ProductName MPC-HC by Wise Apparatus Team
ProductVersion 1.0.0.0
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 6,986,093 bytes 6,986,240 bytes 5.95 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 750496D5CC0E9EDA4145D8460B32A918
.rdata 0x006ab000 281,646 bytes 282,112 bytes 5.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DEE32D7EF0C50389A6CD3F4267B08987
.data 0x006f0000 35,464 bytes 13,824 bytes 4.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CD38874C42D071851079BBA7B32D92C8
.gfids 0x006f9000 2,684 bytes 3,072 bytes 3.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FDCF7D44757EB126DCE8ADC72D08E7A6
.tls 0x006fa000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x006fb000 9,344 bytes 9,728 bytes 3.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 630CB737524AF4C0C02564425235FC20
.reloc 0x006fe000 98,564 bytes 98,816 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 724B4C3007A3F2B6D827A7D30F535CB2
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 25 (7,914 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 2 1,040 bytes
13.1%
RT_DIALOG 4 1,860 bytes
23.5%
RT_STRING 16 2,766 bytes
35%
RT_GROUP_ICON 1 34 bytes
0.4%
RT_VERSION 1 712 bytes
9%
RT_MANIFEST 1 1,502 bytes
19%

Análise da Cadeia de Certificados

Certificado Information
Produto MPC-HC by Wise Apparatus Team
Descrição MPC-HC Setup by Wise Apparatus Team
Versão do Arquivo 1.0.0.0
Copyright Copyright 2002-2021 Wise Apparatus Team
Resumo da Cadeia de Certificados
Sectigo Public Code Signing Root R46 #1 Principal
Período de Validade: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA EV R36 #2 Cadeia
Período de Validade: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
Cyber Holding Partners LLC #3 Cadeia
Período de Validade: 2023-08-18 00:00:00 → 2024-08-17 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: F1 4C 5E 6A B9 68 28 42 64 F1 B0 70 B9 9D 3C 70
Sectigo RSA Time Stamping Signer #4 #4 Cadeia
Período de Validade: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
Sectigo RSA Time Stamping CA #5 Cadeia
Período de Validade: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

Unknown certificate revision cdce

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
4 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware