Gridinsoft Logo

Efe015ab3269359ca9ed2159a673e48255ce64b2367cb149a5702e3d0b08b831.exe Malware Gen Análise

Análise Técnica

Nome do Arquivo efe015ab3269359ca9ed2159a673e48255ce64b2367cb149a5702e3d0b08b831.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.141.174
Versão do Banco de Dados 2023-10-05 09:06:41 UTC

Malware.Win64.Gen.cc

Família de malware: Gen

Este é um identificador de detecção genérico para arquivos exibindo características de cavalo de Troia. Indica malware que se disfarça como software legítimo enquanto contém código malicioso projetado para comprometer a segurança do sistema ou roubar informações.
N/A
Taxa de Detecção
731,224
Tamanho do Arquivo (bytes)
2023-10-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
0f33c9af251b7e586a593f00b69217f0
SHA1
ddb8b08e490a6544df9cc95895db01e9afdb2ca1
SHA256
efe015ab3269359ca9ed2159a673e48255ce64b2367cb149a5702e3d0b08b831
SHA512
2e08fca759bc47d729ea6c02fb1105adb5d1fa399945c7c4bdb04108b799f92a03557050af8db7d4c91f299667a10e0179e78105c175d2d7148d25c13b9457ec
ImpHash
72b6c52c0d5dbc2ee054d5cae5c0510a

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x140077494
Tempo de Compilação 2023-09-05 04:41:42
Soma de Verificação 0x000b4f2f (Real: 0x000b4f2f)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB E:\Workspace\Noping\service.notification.center\x64\Release\service.notification.center.pdb
Assinatura Digital SignerInfo.digestEncryptionAlgorithm: 1.2.840.10045.2.1 is not acceptable as encryption algorithm
Importações 19 bibliotecas
Exportações 18 funções
Recursos 1 Recursos
Seções 6 Seções

Assinaturas Digitais

DigiCert Assured ID Root CA DigiCert Inc (US)
SSL.com EV Code Signing Intermediate CA RSA R3 1NCRÍVEL SISTEMAS LTDA (BR)
SSL.com EV Root Certification Authority RSA R2 SSL Corporation (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. (US)
SSL.com EV Root Certification Authority RSA R2 SSL Corp (US)

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 517,668 bytes 518,144 bytes 5.84 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CDD350770DC062EF445CAAD1BF5E21E5
.rdata 0x00080000 151,824 bytes 152,064 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A9891F21BC8E2EA07E3A65BF20C25256
.data 0x000a6000 17,224 bytes 9,216 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4D9E4C113C6416BAB3C230F02570D95C
.pdata 0x000ab000 37,584 bytes 37,888 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F77B1187BD0DC17837BEC5CAD392BE39
.rsrc 0x000b5000 488 bytes 512 bytes 4.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A61C45A2512F4503A6043FA04C0AD54E
.reloc 0x000b6000 1,400 bytes 1,536 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 89AD07C96C29D1C7A68C6550DE365914

Análise de Recursos

Total de Recursos: 1 (392 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_MANIFEST 1 392 bytes
100%

Análise da Cadeia de Certificados

Certificado #1
Assunto DigiCert Trusted Root G4
DigiCert Inc
US
Emissor DigiCert Assured ID Root CA
Número de Série 19414496059604725969669510860671817818
Certificado #2
Assunto 1NCRÍVEL SISTEMAS LTDA
1NCRÍVEL SISTEMAS LTDA
BR
Emissor SSL.com EV Code Signing Intermediate CA RSA R3
Número de Série 111450557511039747977626468400718889923
Certificado #3
Assunto SSL.com EV Root Certification Authority RSA R2
SSL Corporation
US
Emissor SSL.com EV Root Certification Authority RSA R2
Número de Série 6248227494352943350
Certificado #4
Assunto DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
DigiCert, Inc.
US
Emissor DigiCert Trusted Root G4
Número de Série 9586110043380832440035821245782711899
Certificado #5
Assunto DigiCert Timestamp 2023
DigiCert, Inc.
US
Emissor DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA
Número de Série 7002784885422699301467740558332354838
Certificado #6
Assunto SSL.com EV Code Signing Intermediate CA RSA R3
SSL Corp
US
Emissor SSL.com EV Root Certification Authority RSA R2
Número de Série 88120626561545005758442085613766983940
Status de Verificação do Certificado

SignerInfo.digestEncryptionAlgorithm: 1.2.840.10045.2.1 is not acceptable as encryption algorithm

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Malware.Win64.Gen.cc

O Gridinsoft tem a capacidade de identificar e eliminar Malware.Win64.Gen.cc sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware