Gridinsoft Logo

Multikey.sys Trojan Gen Análise

Análise Técnica

Nome do Arquivo multikey.sys
Tipo de Arquivo
PE32+ executable (native) x86-64, for MS Windows
Versão do Scanner 1.0.217.174
Versão do Banco de Dados 2025-06-05 02:00:20 UTC

Trojan.Win64.Gen.oa!s1

Família de malware: Gen

Este é um identificador de detecção genérico para arquivos exibindo características de cavalo de Troia. Indica malware que se disfarça como software legítimo enquanto contém código malicioso projetado para comprometer a segurança do sistema ou roubar informações.
N/A
Taxa de Detecção
67,552
Tamanho do Arquivo (bytes)
2025-06-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
f10225e98961926d9fa9e73e0575138b
SHA1
f6d4d7db38c626e0b905496995559334dc324315
SHA256
fcc25f6a3f2c549a7cc18a038c29783b456463fec5490d86424887c19b76f019
SHA512
c1c3f2f13e06da33833c7ab2200b1a9d8ffbc2d6e0a7dffc7906a575a5c254f00b5aaa9bd2a0afc14daae3db0e6c972eceae4295b0eb4479639c5826a3e5cee2
ImpHash
40bc7c96a49b823ba43d53770f0440e2

Análise PE

Informações Básicas

Base da Imagem 0x00010000
Ponto de Entrada 0x000221a0
Tempo de Compilação 2009-04-14 08:26:12
Soma de Verificação 0x000171fd (Real: 0x000171fd)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (native) x86-64, for MS Windows
Caminho PDB z:\develop\multikey\mk_18_0_3\src\objfre_wnet_AMD64\amd64\MultiKey.pdb
Assinatura Digital Chain verification from CN=NGO (serial:142414977120616095025531415833004776832, sha1:e3591072dbb89a15d587e65f768c49f49cd5797f) failed: The X.509 certificate provided is self-signed - "Common Name: NGO"
Importações 1 bibliotecas
ntoskrnl
Exportações 0 funções
Recursos 1 Recursos
Seções 6 Seções

Informações de Versão

CompanyName Chingachguk & Denger2k (Elite & SP edition)
FileDescription Virtual USB MultiKey64
FileVersion 0.18.0.3 built by: WinDDK
InternalName MultiKey.sys
LegalCopyright Copyright (C) 2004-2009 by Chingachguk & Denger2k
OriginalFilename MultiKey.sys
ProductName Virtual USB MultiKey64
ProductVersion 0.18.0.3
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 27,936 bytes 28,160 bytes 7.09 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 35E1E0853DA115FCF41B018B586BAFF9
.data 0x00008000 756 bytes 512 bytes 1.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A9E6E82E090DBB3ACFFF11D02C66A10D
.pdata 0x00009000 1,500 bytes 1,536 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ DDA64625090B05C3256A6C98E34DBBA8
PAGE 0x0000a000 32,098 bytes 32,256 bytes 6.28 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4D68492E4ECFB653D06ACDFB56C721BC
INIT 0x00012000 1,798 bytes 2,048 bytes 5.18 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F6026B5E19A37725E718D7579425A17E
.rsrc 0x00013000 1,008 bytes 1,024 bytes 3.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B8CB7CF08254EE29AA1B0A8F6E0482ED
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 1 (912 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 912 bytes
100%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

Chain verification from CN=NGO (serial:142414977120616095025531415833004776832, sha1:e3591072dbb89a15d587e65f768c49f49cd5797f) failed: The X.509 certificate provided is self-signed - "Common Name: NGO"

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Win64.Gen.oa!s1

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.Gen.oa!s1 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware