Gridinsoft Logo
File Icon

AdLock.exe PUP Gen Análisis

Análisis Técnico

Nombre del Archivo AdLock.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.165.174
Versión de la Base de Datos 2024-02-21 13:00:22 UTC

PUP.Win64.Gen.dd!c

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
1,299,912
Tamaño del Archivo (bytes)
2024-02-21
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
7e3777988178ac3439249dd0a12a0d0e
SHA1
73bd88d8d80ca8034bcc404654fff1fce8900cf0
SHA256
0751372ffcbd7badab20db3d7950a2d36e2b1d1ef1304a1dd350fccfee436f01
SHA512
72021d33b83f6cb4f38a9b8763f6a164079d52348ef54c7152496b6519d8bbe22ce5b70fa3ed1d4aed52e18870d002a03e8a272461b7ca96526468b82a171103
ImpHash
32f7bf8e11031325f29a06e430851580

Análisis PE

Información Básica

Icono
Hash: 8250ec0f5cf50a1147a4e961231f6f6e
Difuso: 0e12f51326fc03886aef876083733a1c
dHash: 68d4cce89892c468
Base de Imagen 0x140000000
Punto de Entrada 0x14002112c
Tiempo de Compilación 2024-02-15 15:00:26
Suma de Verificación 0x00141f03 (Real: 0x00141f03)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital OK
Importaciones 9 bibliotecas
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, OLEAUT32, COMCTL32, WINHTTP
Exportaciones 0 funciones
Recursos 22 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName Hankuper s.r.o.
FileDescription AdLock
FileVersion 2.1.5.3
InternalName AdLock
LegalCopyright (c) Hankuper s.r.o.
LegalTrademarks AdLock is registered trademark of Hankuper s.r.o.
OriginalFilename AdLock.exe
ProductName AdLock for Windows
ProductVersion 2.1.5.3
Translation 0x0000 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 296,732 bytes 296,960 bytes 6.47 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 63DC412E8AC2C96E0D4310AF4A1B8E48
.rdata 0x0004a000 107,764 bytes 108,032 bytes 4.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CF8CEBE89E4EBD3D10028D8B1ACE6B84
.data 0x00065000 13,884 bytes 6,656 bytes 3.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 228C5F4024E8898CF2B99B77E8244175
.pdata 0x00069000 14,208 bytes 14,336 bytes 5.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8FBD9EAE627E068C4080EB2AB84BBFAD
_RDATA 0x0006d000 500 bytes 512 bytes 4.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 433A1685941AC8118F1507580BF10A91
.rsrc 0x0006e000 859,448 bytes 859,648 bytes 2.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D769A71EFD83877BA434C6A1B1AC078B
.reloc 0x00140000 2,876 bytes 3,072 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7519C54EA535854147BCF511E2A68F9F

Análisis de Recursos

Total de Recursos: 22 (858,156 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 12 856,224 bytes
99.8%
RT_MENU 1 74 bytes
0%
RT_DIALOG 1 308 bytes
0%
RT_STRING 2 106 bytes
0%
RT_ACCELERATOR 1 16 bytes
0%
RT_GROUP_ICON 3 186 bytes
0%
RT_VERSION 1 840 bytes
0.1%
RT_MANIFEST 1 402 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de PUP.Win64.Gen.dd!c

Gridinsoft tiene la capacidad de identificar y eliminar PUP.Win64.Gen.dd!c sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware