Gridinsoft Logo
File Icon

El Análisis del Archivo DoesNotBelong.exe

Análisis Técnico

Nombre del Archivo DoesNotBelong.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
98304:jpJAOia5LwyMSR3qlmXhrWSWzoeIE6QEoHIm2nA:jpJAf+LB/3P1W/IE6T2sA
Versión del Escáner 1.0.218.174
Versión de la Base de Datos 2025-06-10 23:00:14 UTC

Archivo Sospechoso Detectado

Detectado por 4 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
6%
Tasa de Detección
3,423,759
Tamaño del Archivo (bytes)
4/72
Motores Detectados
2025-06-10
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
8b29923fa3a785f98e6a7b1626038c15
SHA1
9159b9419d9b05eb3e003c0decc491141b829060
SHA256
18590a5ec1ec8a29537d57484d1e21cd2b87d590d86231e87e0e68e97491a9fe
SHA512
2fc8a0f6aee5f18fb3bd4615b546b4af139c56f29d1d71049dba36cbcf6f5b692362e9650659041ec50c19e7c7f0a9d877a4dee3835350445b1f0a6e86d8a6b0
ImpHash
b5a014d7eeb4c2042897567e1288a095

Motores de Seguridad con Detecciones (4 de 72)

Bkav
W32.AIDetectMalware Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
TrellixENS
Artemis!8B29923FA3A7 Malicious
68 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 56a3d48eee69120bb36a1a63d749a665
Difuso: c87fbbc1a68c70026fd67b57810187bf
dHash: 6cc8f29c35e4f8d4
Base de Imagen 0x00400000
Punto de Entrada 0x00411def
Tiempo de Compilación 2010-06-27 07:06:38
Suma de Verificación 0x003447ee (Real: 0x003447ee)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 8 bibliotecas
COMCTL32, KERNEL32, USER32, GDI32, SHELL32, ole32, OLEAUT32, MSVCRT
Exportaciones 0 funciones
Recursos 12 Recursos
Secciones 4 Secciones

Información de Versión

CompanyName Furtivex Computer Solutions
FileVersion 8.0.4
InternalName FMRS
ProductName DoesNotBelong
ProductVersion 8.0.4
Translation 0x0000 0x0409

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 70,423 bytes 70,656 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 797279C5AB1A163AED1F2A528F9FE3CE
.rdata 0x00013000 12,522 bytes 12,800 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1359639B02BCB8F0A8743E6EAD1C0030
.data 0x00017000 10,540 bytes 2,048 bytes 3.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9415C9C8DEA3245D6D73C23393E27D8E
.rsrc 0x0001a000 232,503 bytes 232,960 bytes 5.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 103EEA34B43DD7B006FE6637285E6FC7
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 12 (231,814 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 230,543 bytes
99.5%
RT_GROUP_ICON 1 132 bytes
0.1%
RT_VERSION 1 504 bytes
0.2%
RT_MANIFEST 1 635 bytes
0.3%

Análisis de la Cadena de Certificados

Certificado Information
Producto DoesNotBelong
Versión del Archivo 8.0.4
Nombre Interno FMRS

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
4 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware