Gridinsoft Logo
File Icon

A Análise do Arquivo client.exe

Análise Técnica

Nome do Arquivo client.exe
Tipo de Arquivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
196608:fi9uMxC/yD6RmqwU3lBC5u79qpGz31dLmpjJuxhVpbvwSWlt2hP9dF3TySizJ9go:0WROi4GnLmpjJuj3jwSWlMP9/jZi997
Versão do Scanner 1.0.222.174
Versão do Banco de Dados 2025-08-10 14:00:28 UTC

Arquivo Suspeito Detectado

Detectado por 44 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
62%
Taxa de Detecção
14,025,744
Tamanho do Arquivo (bytes)
44/71
Mecanismos Detectados
2025-08-10
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
7907e9406015ceba49d7f1156f032ac8
SHA1
a8034055f4358c1d687b3c2c70c588f37982fa88
SHA256
fc59d043ebbf8e3225f399030bc6447a0592e992bcb57a08d769c35934335de3
SHA512
bff798c9a2301120c343e7108a857dc2a78e5c18fa5fbc06d71ada65f96adbff3ce47e3ffbf51c13db50f0c09ae6d0bcad4a2abe3911e0bd0b2a1b816c0685a9
ImpHash
9157290f74c15aea0c3b641f952a87f8

Mecanismos de Segurança com Detecções (44 de 71)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Themida.4!c Malicious
AVG
Win64:MalwareX-gen [Misc] Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Application.Generic.3905556 Malicious
CTX
exe.trojan.generic Malicious
CAT-QuickHeal
Trojan.Ghanarava.1753563894032ac8 Malicious
Skyhigh
BehavesLike.Win64.Rootkit.tc Malicious
ALYac
Application.Generic.3905556 Malicious
Cylance
Unsafe Malicious
Sangfor
Suspicious.Win32.Save.a Malicious
K7AntiVirus
Trojan ( 005ada971 ) Malicious
Alibaba
Packed:Win64/Themida.fba4dd09 Malicious
K7GW
Trojan ( 005ada971 ) Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
VirIT
Trojan.Win64.Agent.IDX Malicious
Symantec
ML.Attribute.HighConfidence Malicious
tehtris
Generic.Malware Malicious
ESET-NOD32
a variant of Win64/Packed.Themida.Q suspicious Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
Kaspersky
UDS:DangerousObject.Multi.Generic Malicious
BitDefender
Application.Generic.3905556 Malicious
Avast
Win64:MalwareX-gen [Misc] Malicious
Emsisoft
Application.Generic.3905556 (B) Malicious
VIPRE
Application.Generic.3905556 Malicious
McAfeeD
Real Protect-LS!7907E9406015 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
GData
Application.Generic.3905556 Malicious
Jiangmin
Trojan.PE.rf Malicious
Varist
W64/ABApplication.WOBL-3609 Malicious
Antiy-AVL
GrayWare/Win32.Puwaders Malicious
Xcitium
ApplicUnwnt@#18s2pno8eo3yb Malicious
Arcabit
Application.Generic.D3B9814 Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Google
Detected Malicious
AhnLab-V3
Trojan/Win.MalwareX-gen.R690135 Malicious
Panda
Trj/PhxBzA.A Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H01DS25 Malicious
TrellixENS
Artemis!7907E9406015 Malicious
MaxSecure
Trojan.Malware.331846843.susgen Malicious
Fortinet
Riskware/Application Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Kepavll.Gen Malicious
27 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Ícone
Hash: b2d83ddb1f424edec7b61dd0342e6ef5
Fuzzy: 42b4a0cd7cb12abe88397e0661bbd678
dHash: 0071e84cf82a86f0
Base da Imagem 0x140000000
Ponto de Entrada 0x14159c058
Tempo de Compilação 2025-01-17 22:45:24
Soma de Verificação 0x00d62625 (Real: 0x00d62625)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 27 bibliotecas
Exportações 0 funções
Recursos 6 Recursos
Seções 12 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
0x00001000 4,309,432 bytes 1,875,968 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ECEF8A7C1134604E2133BFC992823709
0x0041e000 1,421,612 bytes 510,464 bytes 7.96 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 062A508320B68173B071E1442C64945F
0x0057a000 674,712 bytes 48,128 bytes 7.95 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AD20F09069A27FDCD4DCE22DC3100786
0x0061f000 148,020 bytes 86,528 bytes 7.66 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 489A7691912DAC51A283FC2FBC57D67C
0x00644000 33,168 bytes 23,040 bytes 7.92 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCCD17326E8D26AF9F07E54FB78A4A22
0x0064d000 29,580 bytes 6,656 bytes 7.81 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2E3189ED871AC6A563BC90563515C88D
.idata 0x00655000 4,096 bytes 2,048 bytes 3.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4EC53CDCCB243F011120CA37067AAB01
.tls 0x00656000 4,096 bytes 512 bytes 0.37 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9FA6994B0D924DD5218EAEADEFE06356
.rsrc 0x00657000 33,280 bytes 33,280 bytes 6.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B32FBE3B460C0147F271703C718389EF
.pdata 0x00660000 15,974,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x0159c000 11,437,568 bytes 11,437,568 bytes 7.96 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DD070381AEE62599D1BBB317867249E0
.reloc 0x02085000 4,096 bytes 16 bytes 2.77 (Normal) IMAGE_SCN_MEM_READ A07DF2BAD50B3CABA6F09B9669D95651
Alerta de Análise de Entropia

7 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 6 (32,777 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 4 31,083 bytes
94.8%
RT_GROUP_ICON 1 62 bytes
0.2%
RT_MANIFEST 1 1,632 bytes
5%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. 1
    Verificações Rápidas Semanais: Coloque um lembrete para rodar uma verificação todo domingo. A maioria das infecções é detectada na primeira semana, então verificações regulares dão tranquilidade.
  2. 2
    Atualize Tudo: Aqueles pop-ups de atualização irritantes existem por uma razão — eles corrigem falhas de segurança. Windows, navegadores, Adobe, Java — mantenha todos atualizados.
  3. 3
    Baixe com Inteligência: Fique em sites oficiais e lojas de aplicativos. Se uma versão "gratuita" de software pago parece boa demais para ser verdade, provavelmente vem com extras indesejados.
  4. 4
    Pense Antes de Clicar: Malware adora anexos de e-mail e links "urgentes". Mesmo que um e-mail pareça ser do seu banco ou de um amigo, verifique solicitações suspeitas por outro canal.
Proteção Proativa
44 mecanismos de segurança marcaram este arquivo. Pode ser uma ameaça real, ou pode ser um alarme falso — comum com keygens, trainers de jogos e utilitários de sistema legítimos. Verifique se o arquivo tem uma assinatura digital válida e se veio da fonte oficial.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware