Gridinsoft Logo
File Icon

Setup R2R-WAIFU v1.1.0.exe Malware Gen Análisis

Análisis Técnico

Nombre del Archivo Setup R2R-WAIFU v1.1.0.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.216.174
Versión de la Base de Datos 2025-05-15 03:00:32 UTC

Malware.Win32.Gen.cc

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
1,047,490
Tamaño del Archivo (bytes)
2025-05-15
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f2db13f550864411f96e46dc05dd9712
SHA1
e2fdb60a19c5e88ddae6778e45dbdb018def69ca
SHA256
0b4ef9cdbab3efdd7aa9318abd998f6864dc809b0369e51480fccb31a27e563c
SHA512
0cf591bfa9634464ef324f9bacd35cd1b3fe869c9a93d188319bbe798eb57d571075e3eb00e7e6eae962c0fd8ebf93c805f0b152c5b18a9d57d867d5ac4be886
ImpHash
20dd26497880c05caed9305b3c8b9109

Análisis PE

Información Básica

Icono
Hash: 65e5e615e30614e609ffd37ea772c277
Difuso: 0798029914a9edf33db72726bb3da4ca
dHash: f0d8b48686f4f8f0
Base de Imagen 0x00400000
Punto de Entrada 0x004117dc
Tiempo de Compilación 2016-04-06 14:39:04
Suma de Verificación 0x00000000 (Real: 0x0010c4ca)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 5 bibliotecas
oleaut32, advapi32, user32, kernel32, comctl32
Exportaciones 0 funciones
Recursos 23 Recursos
Secciones 8 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName TEAM R2R
FileDescription R2R-WAIFU Setup
FileVersion 1.1.0
LegalCopyright TEAM R2R
ProductName R2R-WAIFU
ProductVersion 1.1.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 62,020 bytes 62,464 bytes 6.38 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A33E9FF7181115027D121CD377C28C8F
.itext 0x00011000 3,940 bytes 4,096 bytes 5.73 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CAEC456C18277B579A94C9508DAF36EC
.data 0x00012000 3,208 bytes 3,584 bytes 2.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 746954890499546D73DCE0E994642192
.bss 0x00013000 22,204 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00019000 3,588 bytes 4,096 bytes 4.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E9B9C0328FD9628AD4D6AB8283DCB20E
.tls 0x0001a000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0001b000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DFFC444CCC131C9DCEE18DB49EE6403
.rsrc 0x0001c000 161,188 bytes 161,280 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 084B785F2BDFCAF936941F94888B660C

Análisis de Recursos

Total de Recursos: 23 (159,845 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 10 120,275 bytes
75.2%
RT_STRING 6 2,668 bytes
1.7%
RT_RCDATA 4 33,908 bytes
21.2%
RT_GROUP_ICON 1 146 bytes
0.1%
RT_VERSION 1 1,268 bytes
0.8%
RT_MANIFEST 1 1,580 bytes
1%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Malware.Win32.Gen.cc

Gridinsoft tiene la capacidad de identificar y eliminar Malware.Win32.Gen.cc sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware