Gridinsoft Logo
File Icon

EDRW v13 Activator v2.1 - De!.exe PUP AI Análisis

Análisis Técnico

Nombre del Archivo EDRW v13 Activator v2.1 - De!.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.217.174
Versión de la Base de Datos 2025-06-06 18:00:24 UTC

PUP.Win32.AI.ns

Familia de malware: AI

La detección basada en IA mejora los métodos antivirus tradicionales basados en firmas identificando patrones de comportamiento y anomalías. Este enfoque mejora la detección de variantes de malware nuevas y polimórficas que pueden evadir medidas de seguridad convencionales.
N/A
Tasa de Detección
3,705,856
Tamaño del Archivo (bytes)
2025-06-06
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
284182f0388fe891ed6b6a1da5b4196e
SHA1
ee4ffea0eb3ceef561c7b02fbcc11f14a8775027
SHA256
10badd3b49c88ac87ce720c47ccd79f0db4f8125d63b52d328e554fb549c44a8
SHA512
6797010284372abade5b8ad4c7c84bfedc9d40be56f6a159f4e804933038c57954e5b99915230db41f5b4bb0a975352257629bb2963616e7e41fa0346e1befea
ImpHash
3ea9c77da2c70a9af0f1ffdeaa76427e

Análisis PE

Información Básica

Icono
Hash: 42a22710013d2940131883c110de4bd1
Difuso: bfef0d6c79d6edce3c059fe040d432fa
dHash: 9669e896b2b2d480
Base de Imagen 0x00400000
Punto de Entrada 0x006305f4
Tiempo de Compilación 2020-04-22 21:21:05
Suma de Verificación 0x0038cbc4 (Real: 0x0038cbc4)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 11 bibliotecas
Exportaciones 3 funciones
Recursos 53 Recursos
Secciones 11 Secciones

Información de Versión

FileVersion 2.0.0.0
ProductVersion 1.0.0.0
ProgramID com.embarcadero.EaseUS_DRW
FileDescription EaseUS_DRW
ProductName EaseUS_DRW
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,281,952 bytes 2,281,984 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 12259156EB1F0700AC8540564B25AEC7
.itext 0x0022f000 5,704 bytes 6,144 bytes 6.09 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 428DBD02B48BCC62DE2734A5866CE7D6
.data 0x00231000 37,016 bytes 37,376 bytes 6.75 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7688BF05365D691FAF37AA8AD213D008
.bss 0x0023b000 26,628 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00242000 12,614 bytes 12,800 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A75268841D2276C894B693A1A08C4908
.didata 0x00246000 2,924 bytes 3,072 bytes 4.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6041A3A577A4BAD0208C6F60BFDF459F
.edata 0x00247000 156 bytes 512 bytes 1.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 75C0B5D43524DB85A6C7B24266C6873C
.tls 0x00248000 72 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00249000 93 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 597C567CA004669128FD0786F81DD70C
.reloc 0x0024a000 206,028 bytes 206,336 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B050C170017B7FC0D3C4797706A0B776
.rsrc 0x0027d000 1,155,808 bytes 1,156,096 bytes 2.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9AD868D4296B227D29B4CB0427729D3F
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 53 (1,152,935 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_CURSOR 7 2,156 bytes
0.2%
RT_ICON 9 562,568 bytes
48.8%
RT_STRING 23 18,568 bytes
1.6%
RT_RCDATA 4 567,011 bytes
49.2%
RT_GROUP_CURSOR 7 140 bytes
0%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 524 bytes
0%
RT_MANIFEST 1 1,836 bytes
0.2%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de PUP.Win32.AI.ns

Gridinsoft tiene la capacidad de identificar y eliminar PUP.Win32.AI.ns sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware