| Nome do Arquivo | pwahelper.exe |
| Tipo de Arquivo |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Versão do Scanner | 1.0.227.174 |
| Versão do Banco de Dados | 2025-10-16 08:00:17 UTC |
Nenhuma ameaça detectada pelo nosso scanner
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
59615eaac33507aec422368b83cbae3e
|
|
| SHA1 |
bb0c3d4cf7efe5b2619af6421e792d301fad425b
|
|
| SHA256 |
e928b3e61748caea90f13e8f5c4c20a2dfd3e3f8dc277753207443ab23d46464
|
|
| SHA512 |
9fd84d4e83d2b63fc0fb90a6c64db20e8667c920edf01612ae6242efb03f7a7a61eee5eb621c8b8fd629b9590b2142ea98129e3ecc8251374006c9f6c9962791
|
|
| ImpHash |
3ca08947df45c63e14080503ebeaa36e
|
| Base da Imagem | 0x140000000 |
| Ponto de Entrada | 0x14008e0e0 |
| Tempo de Compilação | 2025-10-08 23:59:29 |
| Soma de Verificação | 0x001841dd (Real: 0x001841dd) |
| Versão do SO | 10.0 |
| Assinaturas PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
| Caminho PDB | pwahelper.exe.pdb |
| Assinatura Digital | OK |
| Importações |
8 bibliotecas
api-ms-win-core-winrt-string-l1-1-0, api-ms-win-core-winrt-l1-1-0, dbghelp, OLEAUT32, SHELL32, WINMM, KERNEL32, ole32 |
| Exportações | 1 funções |
| Recursos | 2 Recursos |
| Seções | 9 Seções |
| CompanyName | Microsoft Corporation |
| CompanyShortName | Microsoft |
| FileDescription | PwaHelper executable for Identity Proxy |
| FileVersion | 141.0.3537.71 |
| InternalName | PWA Identity Proxy |
| LegalCopyright | Copyright Microsoft Corporation. All rights reserved. |
| OriginalFilename | pwahelper.exe |
| ProductName | Microsoft Edge |
| ProductVersion | 141.0.3537.71 |
| UpstreamVersion | @UPSTREAM_VERSION_NUMBER_STRING@ |
| LanguageId | @LANGUAGE_STRING@ |
| Translation | 0x0409 0x04b0 |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
1,183,108 bytes | 1,183,232 bytes | 6.60 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7158C2AE45BBAA006CF4D6F0C6693691 |
.rdata |
0x00122000 |
208,564 bytes | 208,896 bytes | 5.45 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
DBE3C5EB56057A6754FA710249B0E057 |
.data |
0x00155000 |
127,552 bytes | 59,392 bytes | 1.22 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
B66CF759726515DDB59B8878ECF0BFE8 |
.pdata |
0x00175000 |
57,204 bytes | 57,344 bytes | 6.08 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E395DE82E172D357660B6E6E689DD003 |
.fptable |
0x00183000 |
256 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.tls |
0x00184000 |
529 bytes | 1,024 bytes | 0.16 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
C34E45FA731D5D339223C159285AE263 |
_RDATA |
0x00185000 |
500 bytes | 512 bytes | 4.18 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B8F874CAA2A225A7CB4B596186F0A5F7 |
.rsrc |
0x00186000 |
1,752 bytes | 2,048 bytes | 3.82 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D21A4E2F012BE110E5AD008BA9205B22 |
.reloc |
0x00187000 |
6,272 bytes | 6,656 bytes | 5.35 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
614F6B7FFD67AEA68554FDED4E1B5C43 |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
|---|---|---|---|
| RT_VERSION | 1 | 1,120 bytes | |
| RT_MANIFEST | 1 | 468 bytes |
| Produto | Microsoft Edge |
| Descrição | PwaHelper executable for Identity Proxy |
| Versão do Arquivo | 141.0.3537.71 |
| Nome Original | pwahelper.exe |
| Data de Assinatura | 06:52 AM 10/09/2025 (93 dias atrás) |
| Status de Verificação | Signed |
| Assinantes | Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011 |
| Contra-assinantes | Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010 |
| Nome Interno | PWA Identity Proxy |
| Copyright | Copyright Microsoft Corporation. All rights reserved. |
33 00 00 04 7E AC FA 0A 41 FF 7E 13 F5 00 00 00 00 04 7E61 0E 90 D2 00 00 00 00 00 0333 00 00 02 02 79 50 74 21 14 7D B8 A1 00 01 00 00 02 0233 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
OK
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!