Gridinsoft Logo
File Icon

A Análise do Arquivo uTorrent.exe (µTorrent)

Análise Técnica

Nome do Arquivo uTorrent.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Hash SSDEEP
49152:PVz65PlL1VHPzzvNK6mpaP0BxMgGa27qnlh:l4PlL1V7MpaYxMVqn7
Versão do Scanner 1.0.150.174
Versão do Banco de Dados 2023-12-02 18:01:33 UTC

Arquivo Suspeito Detectado

Detectado por 17 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
24%
Taxa de Detecção
2,003,384
Tamanho do Arquivo (bytes)
17/71
Mecanismos Detectados
2023-12-02
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
d56ea15826cdc3e91b464cc07e91bf67
SHA1
f03dc81fc429b98aa5e44fa2465ae8033f513644
SHA256
eb8ec1386d35a7e32229c2063ba11056c4dd54d888d3f3b0f1e0e6bc3464edda
SHA512
ed44c8599addd73c66876958790327ae65d43d3402f73c25e8e6685bf6ae6666473221b5178939b5f28bd5f66d13f62174d1441710df68e5d1de5cb6ed2f8db8
ImpHash
5921ff20c53626b36d033010481e1fe5

Mecanismos de Segurança com Detecções (17 de 71)

Bkav
W32.AIDetectMalware Malicious
DrWeb
Adware.OpenCandy.248 Malicious
Malwarebytes
Malware.Heuristic.1003 Malicious
ESET-NOD32
a variant of Win32/uTorrent.C potentially unwanted Malicious
APEX
Malicious Malicious
Zillya
Trojan.Yakes.Win32.71163 Malicious
Jiangmin
Trojan.Inject.artb Malicious
Google
Detected Malicious
Gridinsoft
Malware.Win32.GenericMC.cc Malicious
Varist
W32/uTorrent.A.gen!Eldorado Malicious
VBA32
Trojan.Yakes Malicious
Yandex
Trojan.GenAsa!hijpaLctRTU Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
Riskware/OpenCandy Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
54 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: 0f7354712687fc97aa4c12cf06a41ba6
Fuzzy: 7f9d2d37d5dffecbedc00aee559479af
dHash: f0cccecc9cf8f8f0
Base da Imagem 0x00400000
Ponto de Entrada 0x00985ef0
Tempo de Compilação 2018-12-18 21:16:45
Soma de Verificação 0x001eaa3c (Real: 0x001f6eee)
Versão do SO 5.1
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Assinatura Digital Unknown certificate revision 4141
Importações 20 bibliotecas
Exportações 0 funções
Recursos 305 Recursos
Seções 3 Seções

Assinaturas Digitais

Symantec Class 3 SHA256 Code Signing CA BitTorrent Inc (US)
VeriSign Class 3 Public Primary Certification Authority - G5 Symantec Corporation (US)
GlobalSign Root CA GlobalSign nv-sa (BE)
GlobalSign Timestamping CA - G2 GMO GlobalSign Pte Ltd (SG)

Informações de Versão

CompanyName BitTorrent Inc.
FileDescription µTorrent
FileVersion 3.5.5.44954
InternalName uTorrent.exe
OriginalFilename uTorrent.exe
LegalCopyright ©2018 BitTorrent, Inc. All Rights Reserved.
ProductName µTorrent
ProductVersion 3.5.5.44954
SpecialBuild stable34 stable
Translation 0x0409 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
UPX0 0x00001000 3,932,160 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x003c1000 1,859,584 bytes 1,858,560 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDA987280C28A27D2121FED3A3E19C00
.rsrc 0x00587000 126,976 bytes 126,464 bytes 7.04 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D814B3E0DC248ACA2077A84221262280
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 305 (1,909,037 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
CSS 2 2,142 bytes
0.1%
GIF 1 3,208 bytes
0.2%
JS 5 36,594 bytes
1.9%
PNG 28 103,685 bytes
5.4%
RT_BITMAP 4 20,506 bytes
1.1%
RT_ICON 73 538,455 bytes
28.2%
RT_MENU 1 88 bytes
0%
RT_DIALOG 125 41,420 bytes
2.2%
RT_RCDATA 2 1,156,984 bytes
60.6%
RT_GROUP_ICON 60 1,382 bytes
0.1%
RT_VERSION 1 828 bytes
0%
RT_HTML 2 1,910 bytes
0.1%
RT_MANIFEST 1 1,835 bytes
0.1%

Análise da Cadeia de Certificados

Certificado #1
Assunto BitTorrent Inc
BitTorrent Inc
US
Emissor Symantec Class 3 SHA256 Code Signing CA
Número de Série 17214155897436730830831888232351679958
Certificado #2
Assunto Symantec Class 3 SHA256 Code Signing CA
Symantec Corporation
US
Emissor VeriSign Class 3 Public Primary Certification Authority - G5
Número de Série 81710363848389238104995526639509734954
Certificado #3
Assunto GlobalSign Timestamping CA - G2
GlobalSign nv-sa
BE
Emissor GlobalSign Root CA
Número de Série 4835703278459819397305047
Certificado #4
Assunto GlobalSign TSA for MS Authenticode - G2
GMO GlobalSign Pte Ltd
SG
Emissor GlobalSign Timestamping CA - G2
Número de Série 1492423431555964518506135373661288650719508
Status de Verificação do Certificado

Unknown certificate revision 4141

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
17 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware