Gridinsoft Logo
File Icon

A Análise do Arquivo StartSetup_20221.exe (7z SFX)

Análise Técnica

Nome do Arquivo StartSetup_20221.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.146.174
Versão do Banco de Dados 2023-11-04 21:00:49 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
38,584,496
Tamanho do Arquivo (bytes)
2023-11-04
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
62339354d315e1765fb4183781d54542
SHA1
e37bd7eb42ec4abe4aa61dda5d107fde5d84fca0
SHA256
f01b26506ad5eb244e8664e661d76b427bf56c4e3c821992f20eaed29ccbd3e6
SHA512
c1c7fc05bab050c5bc7a86493701b43cbb33c562f75e4c7c19c872f04bd7f6e7609eb36d5965a9c704396bbaa04f556c93436004e38c75c06317924e6f3701d7
ImpHash
74a67995a00368577571949e3dd9274c

Análise PE

Informações Básicas

Ícone
Hash: e70ab6434b901bf0d86cad4f2e381b4b
Fuzzy: c0aeeb48c2783a270a993faae44e6ec1
dHash: 00b28eabababa600
Base da Imagem 0x00400000
Ponto de Entrada 0x009e7422
Tempo de Compilação 2023-06-02 16:35:23
Soma de Verificação 0x024d1464 (Real: 0x024d1464)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital Unknown certificate revision 97cf
Importações 10 bibliotecas
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, bcrypt, CRYPT32, WLDAP32, WS2_32
Exportações 0 funções
Recursos 25 Recursos
Seções 5 Seções

Assinaturas Digitais

SSL.com EV Code Signing Intermediate CA RSA R3 Digital Doc Inc. (CA)
SSL.com EV Root Certification Authority RSA R2 SSL Corp (US)

Informações de Versão

CompanyName Igor Pavlov
FileDescription 7z SFX
FileVersion 22.01
InternalName 7z.sfx
LegalCopyright Copyright (c) 1999-2022 Igor Pavlov
OriginalFilename 7z.sfx.exe
ProductName 7-Zip
ProductVersion 22.01
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 6,680,108 bytes 6,680,576 bytes 5.92 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DE96B7F5C6D54BA67561817556C07A95
.rdata 0x00660000 235,742 bytes 236,032 bytes 5.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4CBA986C65F74F447EC07A874030B1F8
.data 0x0069a000 29,504 bytes 8,704 bytes 4.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 81AC7599AEAFD1B5958D671DF5A7717C
.rsrc 0x006a2000 8,200 bytes 8,704 bytes 3.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 43786C0386C1E32FC8BE8EBD112B2D08
.reloc 0x006a5000 80,296 bytes 80,384 bytes 6.52 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1D27CAC6286A2AF2E86076CC387CEA67
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 25 (6,769 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 2 1,040 bytes
15.4%
RT_DIALOG 4 1,860 bytes
27.5%
RT_STRING 16 2,766 bytes
40.9%
RT_GROUP_ICON 1 34 bytes
0.5%
RT_VERSION 1 688 bytes
10.2%
RT_MANIFEST 1 381 bytes
5.6%

Análise da Cadeia de Certificados

Certificado #1
Assunto Digital Doc Inc.
Digital Doc Inc.
CA
Emissor SSL.com EV Code Signing Intermediate CA RSA R3
Número de Série 101974818803565317154562161932559035112
Certificado #2
Assunto SSL.com EV Code Signing Intermediate CA RSA R3
SSL Corp
US
Emissor SSL.com EV Root Certification Authority RSA R2
Número de Série 88120626561545005758442085613766983940
Status de Verificação do Certificado

Unknown certificate revision 97cf

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware