Gridinsoft Logo

Xhunter1.sys Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo xhunter1.sys
Tipo de Archivo
PE32+ executable (native) x86-64, for MS Windows
Versión del Escáner 1.0.170.174
Versión de la Base de Datos 2024-03-31 01:00:26 UTC

Trojan.Heur!.00010033

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
215,864
Tamaño del Archivo (bytes)
2024-03-31
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
01d01adc1241c8f0a4caf6764439679c
SHA1
722a040af40397626f701b7e02ef3a6715c8259a
SHA256
0d1fd685dc98d0c193529df3ddde7144d839f56b7b38251fd7039c33c0fcf760
SHA512
5a99c7a3742c556b57e3e329f61946feebe4dfc92cb31ca4804016ad13194316f6c766d116203552174072be223d0c6b3c49065b741c37bd2d92a9d4f9d33974
ImpHash
1b6804e310b6be3b3a4fd962cf3e7973

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x140024000
Tiempo de Compilación 2023-12-07 05:44:37
Suma de Verificación 0x00041349 (Real: 0x00041349)
Versión del SO 10.0
Firmas PEiD PE32+ executable (native) x86-64, for MS Windows
Firma Digital OK
Importaciones 1 bibliotecas
ntoskrnl
Exportaciones 0 funciones
Recursos 2 Recursos
Secciones 8 Secciones

Información de Versión

CompanyName Wellbia.com Co., Ltd.
FileDescription Wellbia.com System Guard
FileVersion 2023.12.7.78
InternalName xhunter1.sys
LegalCopyright Copyright (c) 2006-2023 Wellbia.com Co., Ltd.
OriginalFilename xhunter1.sys
ProductName Wellbia.com System Guard
ProductVersion 2023.12.7.78
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 57,960 bytes 58,368 bytes 6.96 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C19B0C0143A6477D50DDF634FCF1245D
.rdata 0x00010000 57,036 bytes 57,344 bytes 3.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 80398EBDCF2996F1AD0307256FE249D0
.data 0x0001e000 16,752 bytes 14,336 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 18DA869C3CF56CCD9B9E154C550C3D53
.pdata 0x00023000 3,288 bytes 3,584 bytes 7.68 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ EE521FFC56431D98131F9C6FBCA78B55
INIT 0x00024000 3,546 bytes 3,584 bytes 5.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 39323BCC82CF1737CBF64064F8EFEEE2
.~<p 0x00025000 34,828 bytes 35,328 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 60EE62A9710D59A6CC7CB9F17772CFAB
.reloc 0x0002e000 116 bytes 512 bytes 1.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B07C33939DFE94E3DE28F2F8922D79C1
.rsrc 0x0002f000 1,084 bytes 1,536 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8D17F6FEF6D1F2EF621E4D8D26DFBF4A
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 2 (907 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_RCDATA 1 55 bytes
6.1%
RT_VERSION 1 852 bytes
93.9%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de Trojan.Heur!.00010033

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.00010033 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware