Gridinsoft Logo

A Análise do Arquivo ncc-devices-x32.exe

Análise Técnica

Nome do Arquivo ncc-devices-x32.exe
Tipo de Arquivo
PE32 executable (console) Intel 80386 (stripped to external PDB), for MS Windows
Versão do Scanner 1.0.212.174
Versão do Banco de Dados 2025-04-03 21:00:36 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
28,872,704
Tamanho do Arquivo (bytes)
2025-04-03
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
1e091db06bd6ad632c8b343c47f9bdee
SHA1
4eb33ee5b33e30a491cfa06eb5ce359c843c891d
SHA256
f856e1f9bf4f0a9b7caacd6a3ce59ed7ba5b60db8039264738ab9e09ccd063e3
SHA512
3d5b711759598b7271f71ab8894e68c25f86545d718e6c3c9c1b65471609a31512c18cd8b70ba4c363486134582c6e49c102ec02a15172675c982dd3fee5f566
ImpHash
9cbefe68f395e67356e2a5d8d1b285c0

Análise PE

Informações Básicas

Base da Imagem 0x00400000
Ponto de Entrada 0x004619b0
Tempo de Compilação 1970-01-01 00:00:00
Soma de Verificação 0x00000000 (Real: 0x01b938ac)
Versão do SO 6.1
Assinaturas PEiD PE32 executable (console) Intel 80386 (stripped to external PDB), for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 1 bibliotecas
kernel32
Exportações 0 funções
Recursos 1 Recursos
Seções 14 Seções

Informações de Versão

ProductVersion 1.0.6
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 4,668,497 bytes 4,668,928 bytes 6.04 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D8CAD67CB2E53661962FD7DCE6421BD1
.rdata 0x00475000 18,854,084 bytes 18,854,400 bytes 6.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AEFABD254DAC6A0B4578DE5793399572
.data 0x01671000 1,013,868 bytes 782,848 bytes 5.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A62EC7F37596CD5DEA59EA606583621D
/4 0x01769000 295 bytes 512 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 43DC7A0AE5A7067502907DB800396667
/19 0x0176a000 810,961 bytes 811,008 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 4EE3729C2B767659482825180CB57C47
/32 0x01830000 148,577 bytes 148,992 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 076BB5FB53530970252DC71BE3323138
/46 0x01855000 42 bytes 512 bytes 0.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 56D08C10AA9E5C0C3680F67F8992B3D4
/65 0x01856000 1,363,194 bytes 1,363,456 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES C2A0F42A91E04FF0911C54577EC06D07
/78 0x019a3000 972,744 bytes 972,800 bytes 8.00 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 6D84A668183056CEF26607647CA1785F
/90 0x01a91000 312,509 bytes 312,832 bytes 7.95 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES D198EA74DCC035F793E41486CAA196F7
.idata 0x01ade000 988 bytes 1,024 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73736F773CE1336FFF0CEA76625378D8
.reloc 0x01adf000 203,918 bytes 204,288 bytes 6.67 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8056E288277165D226DFBAC47D2BA8E8
.symtab 0x01b11000 749,168 bytes 749,568 bytes 5.47 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9F9498881FAEC246575EF5C1136681C4
.rsrc 0x01bc8000 360 bytes 512 bytes 2.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DC2D26955C5621278732F273150F4286
Alerta de Análise de Entropia

5 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 1 (268 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 268 bytes
100%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware