Gridinsoft Logo

A Análise do Arquivo fc63db22c5376b6487fce373898982132169882b5b937c3ed77c092efa59869f.exe (Dodoma)

Análise Técnica

Nome do Arquivo fc63db22c5376b6487fce373898982132169882b5b937c3ed77c092efa59869f.exe
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
98304:XiE8VVS1XMt1j0ttgJZ1EKMzPU+/PQEDfi+Hw2:XiE8VRt1j0ttgJZ1EKYEF
Versão do Scanner 1.0.215.174
Versão do Banco de Dados 2025-04-23 20:00:16 UTC

Arquivo Suspeito Detectado

Detectado por 7 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
10%
Taxa de Detecção
8,036,864
Tamanho do Arquivo (bytes)
7/72
Mecanismos Detectados
2025-04-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
599a2afd49bf7431320eb76e0244a6d5
SHA1
540a3bfb6f8ee434b310abc35e699d6c4c5cd361
SHA256
fc63db22c5376b6487fce373898982132169882b5b937c3ed77c092efa59869f
SHA512
82f9eaea54fa54313f8b7cbae8ebc52ea3fddd783baf7d8c367aa55a0f9d24b2d5945b0cf7b3b8d499895e9728b8d5cd03d2eed80d1f66bd8bba166da2dd2e45
ImpHash
7b129274c21907d208ab4207edbe5464

Mecanismos de Segurança com Detecções (7 de 72)

Elastic
malicious (high confidence) Malicious
Kaspersky
HEUR:Trojan.Win64.DllHijacking.gen Malicious
Google
Detected Malicious
McAfeeD
ti!FC63DB22C537 Malicious
Ikarus
Trojan.Win64.Agent Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
Fortinet
W64/GenKryptik.HFPH!tr Malicious
65 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x180072480
Tempo de Compilação 2025-04-23 13:13:19
Soma de Verificação 0x00000000 (Real: 0x007ac7c9)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 10 bibliotecas
ADVAPI32, bcrypt, KERNEL32, ole32, USER32, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-stdio-l1-1-0
Exportações 194 funções
Recursos 1 Recursos
Seções 8 Seções

Informações de Versão

Translation 0x0000 0x04b0
Comments Moshi Kifurushi cha Takwimu kwa uchakataji bora wa taarifa nyingi
CompanyName Ufumbuzi wa Dijitali Serengeti
FileDescription Dodoma
FileVersion 215.204.3579.4680
InternalName Dodoma.dll
LegalCopyright
OriginalFilename Dodoma.dll
ProductName Moshi Kifurushi cha Takwimu
ProductVersion 1.0.0
Assembly Version 215.204.3579.4680

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 494,328 bytes 494,592 bytes 6.62 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F79D359BD605CA3D3C5204586D11FA84
.managed 0x0007a000 2,889,368 bytes 2,889,728 bytes 6.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 03B9C0AFAF0E2762CD1CC01654646090
.rdata 0x0033c000 3,853,226 bytes 3,853,312 bytes 6.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DDF9818F87E346352312D458499AC016
.data 0x006e9000 431,832 bytes 311,808 bytes 3.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A8F5D360CCDC9566C476C67FC48C6620
.pdata 0x00753000 250,416 bytes 250,880 bytes 6.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E207E491B1F7354A2698A003E039DAF0
_RDATA 0x00791000 348 bytes 512 bytes 3.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6A91D1B1FEB6C39442FD9505E5F1E69D
.rsrc 0x00792000 1,064 bytes 1,536 bytes 2.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6E8C35B82143E1E112B9E1C0472761A1
.reloc 0x00793000 233,352 bytes 233,472 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FD34644389C8B48CA440A595283BECCC
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 1 (968 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 968 bytes
100%

Análise da Cadeia de Certificados

Certificado Information
Produto Moshi Kifurushi cha Takwimu
Descrição Dodoma
Versão do Arquivo 215.204.3579.4680
Nome Original Dodoma.dll
Nome Interno Dodoma.dll

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
7 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware