| Nome do Arquivo | forza_saveswapper.exe |
| Tipo de Arquivo |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
| Versão do Scanner | 1.0.228.174 |
| Versão do Banco de Dados | 2025-10-21 11:00:15 UTC |
Nenhuma ameaça detectada pelo nosso scanner
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
32da37821d043d321232f02fb506018b
|
|
| SHA1 |
e5e5983857ab8dc035a5dd064284abcaf2f97543
|
|
| SHA256 |
ec6e30a2d016d13bc956bb06cf7ab745e1f97e43647b2abc95eea3393af91111
|
|
| SHA512 |
096a1182de7a87c4989782d0e93b23d0e7c97d39b12d9dcce8c97c9612e549d9a14123898b4e8c745ac866ecbf7313c28cf6590ceaf732ac951b55ff6e6d9ba9
|
|
| ImpHash |
775f3386643540450f2777fa6056a7ee
|
| Base da Imagem | 0x140000000 |
| Ponto de Entrada | 0x1400010f6 |
| Tempo de Compilação | 2024-09-18 13:45:23 |
| Soma de Verificação | 0x004ecd9d (Real: 0x004ecd9d) |
| Versão do SO | 4.0 |
| Assinaturas PEiD |
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
|
| Assinatura Digital | No valid SignedData structure was found. |
| Importações |
9 bibliotecas
d3d11, D3DCOMPILER_47, dwmapi, GDI32, KERNEL32, msvcrt, ole32, SHELL32, USER32 |
| Exportações | 0 funções |
| Recursos | 1 Recursos |
| Seções | 11 Seções |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
1,606,528 bytes | 1,606,656 bytes | 6.30 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
48390F2146B15BCC1F958A6FBC64F34B |
.data |
0x0018a000 |
782,080 bytes | 782,336 bytes | 7.99 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A88DC9E458E35BFC419C983FD89BCFDC |
.rdata |
0x00249000 |
331,296 bytes | 331,776 bytes | 6.72 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EA11A8400051C612CC930934F4C917DD |
.pdata |
0x0029a000 |
68,328 bytes | 68,608 bytes | 6.13 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
2E2050C46DB8D43C45090FA72B36463C |
.xdata |
0x002ab000 |
99,200 bytes | 99,328 bytes | 5.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B320EEEF8C966CCE19D6B01843B77C89 |
.bss |
0x002c4000 |
25,888 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x002cb000 |
9,084 bytes | 9,216 bytes | 4.63 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
823CB5C823568E6CF7296A48EA48A866 |
.CRT |
0x002ce000 |
104 bytes | 512 bytes | 0.40 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6FDB77D309030DDED1CF5EA3F5A52CBB |
.tls |
0x002cf000 |
16 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.rsrc |
0x002d0000 |
1,256 bytes | 1,536 bytes | 4.77 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
ED36B6AB042EF63E0D4E8C7DBE4405D6 |
.reloc |
0x002d1000 |
6,696 bytes | 7,168 bytes | 5.32 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
9D0551187A2089037228164F7E96BCC7 |
1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
|---|---|---|---|
| RT_MANIFEST | 1 | 1,167 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!