Gridinsoft Logo
File Icon

El Análisis del Archivo windowsdesktop-runtime-6.0.36-win-x64(10).exe (Microsoft Windows Desktop Runtime - 6.0.36 (x64))

Análisis Técnico

Nombre del Archivo windowsdesktop-runtime-6.0.36-win-x64(10).exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.216.174
Versión de la Base de Datos 2025-05-12 10:00:21 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
57,380,656
Tamaño del Archivo (bytes)
2025-05-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
2f34b7c01b2c0ec8c95e2050d0a48b56
SHA1
c290c59e58f6629f0d0fa66b05ee740079b6ccda
SHA256
0d20debb26fc8b2bc84f25fbd9d4596a6364af8517ebf012e8b871127b798941
SHA512
86fa63997e7e0dc6f3bf609e00880388dcf8d985c8f6417d07ebbbb1ecc957bf90214c8ff93f559a0e762b5626ba8c56c581f4d506aa4de7555f9792c2da254d
ImpHash
15c8c157ab5b8b7133c4a38e5957e81c

Análisis PE

Información Básica

Icono
Hash: 88f05ea6c8d8a4845731c6d1991fa68b
Difuso: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: b2e1b496a6cada72
Base de Imagen 0x00400000
Punto de Entrada 0x0043054b
Tiempo de Compilación 2024-09-23 22:06:56
Suma de Verificación 0x036bc920 (Real: 0x036bc920)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB D:\a\_work\1\s\build\ship\x86\burn.pdb
Firma Digital OK
Importaciones 8 bibliotecas
ADVAPI32, USER32, OLEAUT32, GDI32, SHELL32, ole32, KERNEL32, RPCRT4
Exportaciones 0 funciones
Recursos 5 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Microsoft Windows Desktop Runtime - 6.0.36 (x64)
FileVersion 6.0.36.34217
InternalName setup
LegalCopyright Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename windowsdesktop-runtime-6.0.36-win-x64.exe
ProductName Microsoft Windows Desktop Runtime - 6.0.36 (x64)
ProductVersion 6.0.36.34217
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 303,059 bytes 303,104 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BB47277F1937986A08F1166869AE6891
.rdata 0x0004b000 127,868 bytes 128,000 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 178FBC2EC400C7613BF63111A999E057
.data 0x0006b000 6,172 bytes 3,072 bytes 2.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 59E43E6FCD8D2214332B5E578549F172
.wixburn 0x0006d000 56 bytes 512 bytes 0.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7A1118DAF089FA029819E6B00EEC969C
.rsrc 0x0006e000 15,164 bytes 15,360 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 98114AB46D5B5300757502E5908A23AB
.reloc 0x00072000 15,852 bytes 15,872 bytes 6.79 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1F930E56B9699BD5E218B4E3D202F8E3
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 5 (14,786 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 2,216 bytes
15%
RT_MESSAGETABLE 1 10,304 bytes
69.7%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_VERSION 1 1,012 bytes
6.8%
RT_MANIFEST 1 1,234 bytes
8.3%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft Windows Desktop Runtime - 6.0.36 (x64)
Descripción Microsoft Windows Desktop Runtime - 6.0.36 (x64)
Versión del Archivo 6.0.36.34217
Nombre Original windowsdesktop-runtime-6.0.36-win-x64.exe
Fecha de Firma 03:55 AM 10/26/2024 (224 días atrás)
Estado de Verificación Signed
Firmantes .NET; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Contrafirmantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nombre Interno setup
Copyright Copyright (c) Microsoft Corporation. All rights reserved.
Resumen de la Cadena de Certificados
.NET #1 Principal
Período de Validez: 2024-02-22 20:25:53 → 2025-02-19 20:25:53
Algoritmo de Firma: sha384RSA
Número de Serie: 33 00 00 03 D3 76 69 DC 80 EC 01 A2 43 00 00 00 00 03 D3
Microsoft Code Signing PCA 2011 #2 Cadena
Período de Validez: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Firma: sha256RSA
Número de Serie: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadena
Período de Validez: 2024-07-25 18:31:01 → 2025-10-22 18:31:01
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 01 F5 99 09 94 BC F1 C6 50 8C 00 01 00 00 01 F5
Microsoft Time-Stamp PCA 2010 #4 Cadena
Período de Validez: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Time-Stamp Service #5 Cadena
Período de Validez: 2024-07-25 18:31:08 → 2025-10-22 18:31:08
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 01 F8 A3 A1 26 0C 0C 40 48 FE 00 01 00 00 01 F8

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware