Gridinsoft Logo

El Análisis del Archivo techsys.dll

Análisis Técnico

Nombre del Archivo techsys.dll
Tipo de Archivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
12288:9PJLEVZWGSwuhUXkK3fSRoUYtBkPxt0UF:9WV0GJkUXkHYiPvF
Versión del Escáner 1.0.219.174
Versión de la Base de Datos 2025-07-07 08:00:21 UTC

Archivo Sospechoso Detectado

Detectado por 35 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
49%
Tasa de Detección
443,504
Tamaño del Archivo (bytes)
35/72
Motores Detectados
2025-07-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
160bfa540a32b40c8f44ac69b5f4e27f
SHA1
018e2d2e01e07d617c91bf7d8aa6f2396a57ed74
SHA256
0ca1987341c988ef91ab6d97fb65698483971cda2acf63608aad6fd371867e01
SHA512
5139ffe5178cfaccf919d4b2a8cc769aa9407b7d64fc06f9237435eec4b1ddc5abb1c01a00ac3aa726e1e7d3c5e94f8afd2c9f0300a68d620e0f7df31ceb4249
ImpHash
d82b2f5de0b875055fdf72303a2823e9

Motores de Seguridad con Detecciones (35 de 72)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Crack.4!c Malicious
Cynet
Malicious (score: 100) Malicious
CTX
dll.trojan.crack Malicious
CAT-QuickHeal
Trojan.Ghanarava.1748886678f4e27f Malicious
Skyhigh
RDN/Generic PUP.z Malicious
Zillya
Tool.Crack.Win64.279 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Unwanted-Program ( 0057a5241 ) Malicious
K7GW
Unwanted-Program ( 0057a5241 ) Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
Symantec
Trojan Horse Malicious
ESET-NOD32
Win64/HackTool.Crack.O potentially unsafe Malicious
Paloalto
generic.ml Malicious
Avast
FileRepPup [PUP] Malicious
Rising
Hacktool.Crack!8.38F (CLOUD) Malicious
McAfeeD
ti!0CA1987341C9 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Ikarus
Trojan.Win64.CoinMiner Malicious
Varist
W64/ABApplication.EBTR-7812 Malicious
Antiy-AVL
RiskWare[Packed]/Win32.VMProtect.a Malicious
Kingsoft
Win32.HackTool.Undef.a Malicious
Xcitium
ApplicUnwnt@#1li34tl8sb09z Malicious
Microsoft
PUA:Win32/Packunwan Malicious
Google
Detected Malicious
AhnLab-V3
HackTool/Win.Crack.C5388867 Malicious
Cylance
Unsafe Malicious
Panda
PUP/Crack Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H06C122 Malicious
Yandex
Trojan.Igent.bXyzJz.3 Malicious
TrellixENS
RDN/Generic PUP.z Malicious
MaxSecure
Trojan.Malware.177755579.susgen Malicious
AVG
FileRepPup [PUP] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
HackTool:Win/Crack.O Malicious
37 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x18008bff9
Tiempo de Compilación 2021-04-08 09:55:25
Suma de Verificación 0x0007458b (Real: 0x0007458b)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Firma Digital Chain verification from CN=LLC 1C-Soft, OU=LLC 1C-Soft, O=LLC 1C-Soft, L=Moscow, C=ru (serial:1, sha1:ea87ca833d9d79ed15e1ae506087f1e6cf846698) failed: The X.509 certificate provided is self-signed - "Common Name: LLC 1C-Soft, Organizational Unit: LLC 1C-Soft, Organization: LLC 1C-Soft, Locality: Moscow, Country: ru"
Importaciones 2 bibliotecas
KERNEL32, USER32
Exportaciones 1 funciones
Recursos 2 Recursos
Secciones 9 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 94,080 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00018000 43,972 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00023000 12,368 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00027000 5,076 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
_RDATA 0x00029000 148 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata0 0x0002a000 158,687 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata1 0x00051000 439,600 bytes 439,808 bytes 7.48 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E31DD9D0131E6DBBBBD3F812132FC12F
.reloc 0x000bd000 76 bytes 512 bytes 0.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2B907B7D76512985B2DC7F1706F40680
.rsrc 0x000be000 16,917 bytes 512 bytes 0.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 177D10C279BA9212F1D989684CD0E2BF
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 2 (16,781 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_RCDATA 2 16,781 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Estado de Verificación A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Firmantes LLC 1C-Soft
Resumen de la Cadena de Certificados
LLC 1C-Soft #1 Principal
Período de Validez: 2018-02-12 00:00:00 → 2053-12-08 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 01

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from CN=LLC 1C-Soft, OU=LLC 1C-Soft, O=LLC 1C-Soft, L=Moscow, C=ru (serial:1, sha1:ea87ca833d9d79ed15e1ae506087f1e6cf846698) failed: The X.509 certificate provided is self-signed - "Common Name: LLC 1C-Soft, Organizational Unit: LLC 1C-Soft, Organization: LLC 1C-Soft, Locality: Moscow, Country: ru"

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
35 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware