Gridinsoft Logo
File Icon

W10DigitalActivation_x64.exe Malware Generic Análisis

Análisis Técnico

Nombre del Archivo W10DigitalActivation_x64.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.212.174
Versión de la Base de Datos 2025-04-07 16:00:55 UTC

Malware.Win64.Generic.cld

Familia de malware: Generic

Este nombre de detección identifica archivos sospechosos que muestran patrones de comportamiento similares a troyanos. Representa malware que se enmascara como programas benignos mientras ejecuta actividades no autorizadas en el sistema infectado.
N/A
Tasa de Detección
1,674,752
Tamaño del Archivo (bytes)
2025-04-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
a6178341a57c1d05db2e5f52c4c8fc4a
SHA1
7af5a2bbd417fb78968d3e56d275ad7755e980e0
SHA256
0bd3eb3d1bb7bd96cc5e0638def0f2300c290f68f94d7d404c99ebf4bda1f14b
SHA512
ced8f4881acb48c80d3f93bd7ba01eee627fdab58b909c780c2fae8bb806ea8e011918433061018efb01c7bdf2b3eaea46c07f47ca4f4db7c7d223a6e5502457
ImpHash
250e2205effe1708f8778d3c50f7b9fe

Análisis PE

Información Básica

Icono
Hash: d77189b04283de57f546031effcefeee
Difuso: 3d7d9a7344d4997c5b3dd0739fddb38c
dHash: 35353535a5a5a5a5
Base de Imagen 0x140000000
Punto de Entrada 0x140001000
Tiempo de Compilación 2024-04-13 05:55:33
Suma de Verificación 0x0019d5cd (Real: 0x0019d5cd)
Versión del SO 5.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 25 bibliotecas
Exportaciones 0 funciones
Recursos 4 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName MSFree
FileDescription W10 Digital Activation Program + KMS38
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.code 0x00001000 142,857 bytes 143,360 bytes 5.82 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F66CCD0A21E69F8A3238C9B8542E601
.text 0x00024000 432,259 bytes 432,640 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AFCDA3D01B199FB56EF93C6AC90F4ED5
.rdata 0x0008e000 74,664 bytes 74,752 bytes 6.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F942096EE0EED8C65CF64D835874EA41
.pdata 0x000a1000 23,196 bytes 23,552 bytes 5.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F03B3102018CEB9D896ACAEE8E696211
.data 0x000a7000 938,696 bytes 926,720 bytes 6.93 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9013ED56C814CDED8E16C6523BAE3452
.rsrc 0x0018d000 72,512 bytes 72,704 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1AC2B71B4F49AEFADDA0D0FEA59A8B5
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 4 (72,205 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 67,624 bytes
93.7%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 388 bytes
0.5%
RT_MANIFEST 1 4,173 bytes
5.8%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Malware.Win64.Generic.cld

Gridinsoft tiene la capacidad de identificar y eliminar Malware.Win64.Generic.cld sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware