Gridinsoft Logo

A Análise do Arquivo vymuw.pif

Análise Técnica

Nome do Arquivo vymuw.pif
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
1536:ZSe8Gq1DXq8AwecMJWOQ4oi+H3TNzWAmVEQs:ZSew1elcMq3TNzWR6Q
Versão do Scanner 1.0.170.174
Versão do Banco de Dados 2024-03-22 11:00:12 UTC

Arquivo Suspeito Detectado

Detectado por 63 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.

O vírus Sality incorpora funcionalidade de rootkit e backdoor com capacidades de comunicação peer-to-peer. Habilita controle de botnet de sistemas infectados e visa principalmente arquivos executáveis usando polimorfismo e técnicas de Obscurecimento de Ponto de Entrada.
88%
Taxa de Detecção
103,140
Tamanho do Arquivo (bytes)
63/72
Mecanismos Detectados
2024-03-22
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
bb6d342c01d1e23ea912bb69ab8e4507
SHA1
eed89a240758ed3c33f2ea7dbca65206a5091e41
SHA256
f93f884efd1051211c9cad954aba12361a7cc686bc1e451225c60da24d5b9bab
SHA512
e19dbe286fdd9054d9dc413dc6ae958328ab3919bcca81d7023b41c2c183c82d34ac8013730466ec5c3f7830f7dc47eb5f3a15dc2cc6d6e996ae13d58e805c4e
ImpHash
14610dd0ebbc796a9a3a2ba2cdd24e79

Mecanismos de Segurança com Detecções (63 de 72)

Bkav
W32.Sality.PE Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Win32.Sality.3 Malicious
CAT-QuickHeal
W32.Sality.U Malicious
Skyhigh
BehavesLike.Win32.Sality.ch Malicious
Cylance
unsafe Malicious
Zillya
Virus.Sality.Win32.17 Malicious
Sangfor
Virus_Suspicious.Win32.Sality.bh Malicious
K7AntiVirus
Trojan ( 001cddbb1 ) Malicious
K7GW
Trojan ( 001cddbb1 ) Malicious
Cybereason
malicious.c01d1e Malicious
Arcabit
Win32.Sality.3 Malicious
BitDefenderTheta
AI:FileInfector.A5ECCBAB0E Malicious
VirIT
Win32.Sality.BH Malicious
Symantec
W32.Sality.AE Malicious
ESET-NOD32
Win32/Sality Malicious
APEX
Malicious Malicious
ClamAV
Win.Trojan.Agent-36126 Malicious
Kaspersky
Virus.Win32.Sality.sil Malicious
BitDefender
Win32.Sality.3 Malicious
NANO-Antivirus
Virus.Win32.Sality.beygb Malicious
SUPERAntiSpyware
Trojan.Agent/Gen-CDesc[Gen] Malicious
Avast
Win32:Sality [Inf] Malicious
Tencent
Trojan.Win32.SalityStub.a Malicious
TACHYON
Virus/W32.Sality.D Malicious
Emsisoft
Win32.Sality.3 (B) Malicious
Baidu
Win32.Trojan.Sality.p Malicious
F-Secure
Malware.W32/Sality.AT Malicious
DrWeb
Win32.Sector.31 Malicious
VIPRE
Win32.Sality.3 Malicious
TrendMicro
PE_SALITY.RL-O Malicious
Trapmine
malicious.high.ml.score Malicious
FireEye
Generic.mg.bb6d342c01d1e23e Malicious
Sophos
Troj/SalLoad-C Malicious
Ikarus
Virus.Win32.Sality Malicious
Jiangmin
Win32/HLLP.Kuku.poly2 Malicious
Google
Detected Malicious
Avira
W32/Sality.AT Malicious
Varist
W32/Sality.gen2 Malicious
Antiy-AVL
Virus/Win32.Sality.gen Malicious
Xcitium
Virus.Win32.Sality.gen@1egj5j Malicious
Microsoft
Virus:Win32/Sality.AT Malicious
ViRobot
Win32.Sality.N.Host Malicious
ZoneAlarm
Virus.Win32.Sality.sil Malicious
GData
Win32.Sality.3 Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Win32/Kashu.E Malicious
Acronis
suspicious Malicious
McAfee
W32/Sality.gen.z Malicious
MAX
malware (ai score=81) Malicious
VBA32
Virus.Win32.Sality.bakc Malicious
Malwarebytes
Trojan.MalPack.Gen Malicious
Panda
W32/Sality.AK.drp Malicious
TrendMicro-HouseCall
PE_SALITY.RL-O Malicious
Rising
Virus.Sality!1.A5BD (CLASSIC) Malicious
Yandex
Win32.Sality.BL Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.LordPE Malicious
Fortinet
W32/LPECrypt.A!tr Malicious
AVG
Win32:Sality [Inf] Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_100% (D) Malicious
alibabacloud
VirTool:Win/Obfuscate.SMC.DYN(dyn) Malicious
9 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x00400000
Ponto de Entrada 0x00401040
Tempo de Compilação 2002-02-10 13:15:37
Soma de Verificação 0x00000000 (Real: 0x00019ab4)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 2 bibliotecas
KERNEL32, USER32
Exportações 0 funções
Recursos 0 Recursos
Seções 1 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 73,728 bytes 70,144 bytes 7.99 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4822C05419809D28D254110514970E26
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
63 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware