Gridinsoft Logo
File Icon

A Análise do Arquivo dfx.exe

Análise Técnica

Nome do Arquivo dfx.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.217.174
Versão do Banco de Dados 2025-06-09 07:00:23 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
1,778,152
Tamanho do Arquivo (bytes)
2025-06-09
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
a79de0e98e8e6a239918bd79cef78fcf
SHA1
c955c7c09e673f01451bd3c69493a9a9fe871bf2
SHA256
fb9698a02fbc0619b402140f24ca17944e809cdc2b9b61f461bdc5ac8101d58a
SHA512
66d1337e2afb4b93d74d9ccd36469a669ed33c422935a086a620ac9a21a7b98c06c8b5bd7656efcfdd8118aa897809146a19caa92ec90f4e1d44941482da6d03
ImpHash
3e26f935e72f18f7fc0078f81ae2b75c

Análise PE

Informações Básicas

Ícone
Hash: db61e9bce1d5b10ef915b40c62c7318b
Fuzzy: e48fe3d606c77136fbef2a609d0a6f16
dHash: 44b2f0d454555555
Base da Imagem 0x00400000
Ponto de Entrada 0x004ff575
Tempo de Compilação 2020-01-06 19:11:09
Soma de Verificação 0x001b8f2d (Real: 0x001b7409)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\code32\Mains\dfxui\dfxui\Win32\MtStaticRt\dfxui.pdb
Assinatura Digital The expected hash does not match the digest in SpcInfo
Importações 14 bibliotecas
Exportações 0 funções
Recursos 104 Recursos
Seções 8 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 1,280,253 bytes 1,280,512 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 33CF2203D19C97B6CC6A8DF0AD422A02
.rdata 0x0013a000 261,812 bytes 262,144 bytes 5.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AB328D14D7759A639D6B7DF6F27EFBDD
.data 0x0017a000 138,532 bytes 14,336 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DFC5BC652B25ABD56F3595AE5905985C
.gfids 0x0019c000 440 bytes 512 bytes 3.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 95E623642B8BA122D322CBDF21FFE8A5
.tls 0x0019d000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
_RDATA 0x0019e000 4,320 bytes 4,608 bytes 4.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A9DC0C4BC02CEFB5DD93BE9C622BFF47
.rsrc 0x001a0000 146,328 bytes 146,432 bytes 4.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 303FD023B8061EB713D0FD1651B40C63
.reloc 0x001c4000 58,808 bytes 58,880 bytes 6.80 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DF4FBDB0E516A88A1D93F83FF0BC1373
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 104 (139,216 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
AFX_DIALOG_LAYOUT 1 2 bytes
0%
RT_ICON 29 95,880 bytes
68.9%
RT_MENU 1 74 bytes
0.1%
RT_DIALOG 38 24,578 bytes
17.7%
RT_STRING 29 17,598 bytes
12.6%
RT_ACCELERATOR 1 16 bytes
0%
RT_GROUP_ICON 4 430 bytes
0.3%
RT_MANIFEST 1 638 bytes
0.5%

Análise da Cadeia de Certificados

Certificado Information
Data de Assinatura 07:11 PM 01/06/2020 (1984 dias atrás)
Status de Verificação The digital signature of the object did not verify.
Assinantes FxSound, LLC; DigiCert EV Code Signing CA (SHA2); DigiCert
Contra-assinantes DigiCert Timestamp Responder; DigiCert Assured ID CA-1; DigiCert
Resumo da Cadeia de Certificados
DigiCert High Assurance EV Root CA #1 Principal
Período de Validade: 2011-04-15 19:45:33 → 2021-04-15 19:55:33
Algoritmo de Assinatura: sha1RSA
Número de Série: 61 20 4D B4 00 00 00 00 00 27
FxSound, LLC #2 Cadeia
Período de Validade: 2019-11-22 00:00:00 → 2021-12-01 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0F 4A B3 22 BA 63 C7 C3 93 0D 1F CE 65 ED E7 2F
DigiCert Timestamp Responder #3 Cadeia
Período de Validade: 2014-10-22 00:00:00 → 2024-10-22 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 03 01 9A 02 3A FF 58 B1 6B D6 D5 EA E6 17 F0 66
DigiCert EV Code Signing CA (SHA2) #4 Cadeia
Período de Validade: 2012-04-18 12:00:00 → 2027-04-18 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 03 F1 B4 E1 5F 3A 82 F1 14 96 78 B3 D7 D8 47 5C
DigiCert Assured ID CA-1 #5 Cadeia
Período de Validade: 2006-11-10 00:00:00 → 2021-11-10 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 06 FD F9 03 96 03 AD EA 00 0A EB 3F 27 BB BA 1B

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

The expected hash does not match the digest in SpcInfo

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware