Gridinsoft Logo
File Icon

El Análisis del Archivo utweb_installer.exe (u Torrent Web)

Análisis Técnico

Nombre del Archivo utweb_installer.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.212.174
Versión de la Base de Datos 2025-04-06 16:00:56 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
4,570,624
Tamaño del Archivo (bytes)
2025-04-06
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
abd747fc3566a9c307978b67329247ec
SHA1
ff9e22695f5dd574d9046c96bafbfa6ceedf20ae
SHA256
06eeb602fa7d0c063d16b5a2461a6527c5b3a12ec1f672729f98fa3197815de3
SHA512
e463d750459eac8371d46eb94ff2fabf65f4a0a203c474095f4c9432a92a97bd4b4b8f1e4fbc25e3fb8a55c40e020125d13b170730812ed25ed1208fe0b17d43
ImpHash
b48ec932e0b94d3910a5e2592ad0d9cf

Análisis PE

Información Básica

Icono
Hash: 5e6a7733b02558b5879c56f8acc3d41b
Difuso: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2336286c460
Base de Imagen 0x00400000
Punto de Entrada 0x005cc6df
Tiempo de Compilación 2024-11-26 09:12:34
Suma de Verificación 0x0045fbca (Real: 0x0045fbca)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb
Firma Digital OK
Importaciones 21 bibliotecas
Exportaciones 0 funciones
Recursos 793 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName u Torrent Web
FileDescription u Torrent Web
FileVersion 3.2.0.11264
LegalCopyright (c) u Torrent Web
ProductName u Torrent Web
ProductVersion 3.2.0.11264
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,194,144 bytes 2,194,432 bytes 6.55 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C9F6F358F63EA748CE8D710838066721
.rdata 0x00219000 567,974 bytes 568,320 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1FEE84BC87476D185A0D2FA4F2FC506F
.data 0x002a4000 69,692 bytes 48,128 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF682C1E69AD36BFCF32C628E7178A04
.rsrc 0x002b6000 1,573,208 bytes 1,573,376 bytes 7.60 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2A44ADC16F2DC22BC81822F26B86C80C
.reloc 0x00437000 174,928 bytes 175,104 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 42FB3B96FF511CE89B2FDC9CB0B9FC57
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 793 (1,484,850 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
AFX_DIALOG_LAYOUT 16 32 bytes
0%
IMAGE_BLOB 1 24,962 bytes
1.7%
IMAGE_BLOB2 1 22,500 bytes
1.5%
IMAGE_BLOB3 1 24,656 bytes
1.7%
LOCALE 17 53,632 bytes
3.6%
PNG 553 1,012,317 bytes
68.2%
STYLE_XML 5 83,741 bytes
5.6%
RT_CURSOR 28 8,496 bytes
0.6%
RT_BITMAP 46 158,460 bytes
10.7%
RT_ICON 19 59,985 bytes
4%
RT_MENU 1 284 bytes
0%
RT_DIALOG 38 18,954 bytes
1.3%
RT_STRING 30 12,804 bytes
0.9%
RT_GROUP_CURSOR 27 554 bytes
0%
RT_GROUP_ICON 5 296 bytes
0%
RT_VERSION 1 596 bytes
0%
RT_MANIFEST 1 2,032 bytes
0.1%
None 3 549 bytes
0%

Análisis de la Cadena de Certificados

Certificado Information
Producto u Torrent Web
Descripción u Torrent Web
Versión del Archivo 3.2.0.11264
Fecha de Firma 09:32 AM 11/26/2024 (193 días atrás)
Estado de Verificación Signed
Firmantes BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Contrafirmantes Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Copyright (c) u Torrent Web
Resumen de la Cadena de Certificados
Sectigo Public Time Stamping CA R36 #1 Principal
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Signer R35 #2 Cadena
Período de Validez: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #3 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #4 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
BitTorrent Inc #5 Cadena
Período de Validez: 2024-05-20 00:00:00 → 2027-05-19 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0F 47 C9 65 1D F9 99 BD FD E5 5C 27 86 BC 0B AA

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware