Adobe GenP 3 0 exe Trojan Downloader Análisis de Malware del Archivo: 58e952b0e04a5580fc56aa55ab88fd20
Gridinsoft Logo
File Icon

Adobe-GenP-3.0.exe Trojan Downloader Análisis

Análisis Técnico

Nombre del Archivo Adobe-GenP-3.0.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.168.174
Versión de la Base de Datos 2024-03-11 11:00:31 UTC

Trojan.Win64.Downloader.sa

Familia de malware: Downloader

Los troyanos descargadores se especializan en recuperar e instalar cargas útiles de malware adicionales. A diferencia del malware comprensivo, se enfocan específicamente en entrega de cargas útiles en lugar de daño directo al sistema.
N/A
Tasa de Detección
3,441,344
Tamaño del Archivo (bytes)
2024-03-11
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
58e952b0e04a5580fc56aa55ab88fd20
SHA1
3bebcc4ef8b55152d46ec17ecab73763348f0b35
SHA256
2232b8d78dea2ffac92895726d0903ff60d6865c43bcf4359c96d660f24c4b21
SHA512
5156573718116e09a4ac41a00048842806f7b4bf49fb0f678b6800b6acb496a384df9c347d908a83da46b8b78fd54ecf75ff4c7c76d8f3e66778ce932270ecb4
ImpHash
319b1edcc4538be377f43066c635ffef

Análisis PE

Información Básica

Icono
Hash: a048e7014602f148e1b18c76655e1f18
Difuso: 14385d766a5a12bf7e10222194066198
dHash: 12f1c88898f43480
Base de Imagen 0x00400000
Punto de Entrada 0x00416f40
Tiempo de Compilación 2023-10-03 07:51:24
Suma de Verificación 0x00000000 (Real: 0x003561b2)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB D:\Projects\WinRAR\sfx\build\sfxzip32\Release\sfxzip.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 3 bibliotecas
KERNEL32, OLEAUT32, gdiplus
Exportaciones 0 funciones
Recursos 28 Recursos
Secciones 6 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 167,692 bytes 167,936 bytes 6.69 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CACA2B2B58A83DBAF15F3F1C6108B427
.rdata 0x0002a000 42,814 bytes 43,008 bytes 5.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 82C4C666F29D1A9037C062CEC3FFDC43
.data 0x00035000 220,344 bytes 4,096 bytes 4.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E38DB51A737A34E70FF98CA4CC764645
.didat 0x0006b000 376 bytes 512 bytes 3.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 36BD41B5D4D3E4514D19A139E6F8CB8F
.rsrc 0x0006c000 221,452 bytes 221,696 bytes 5.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D39D1E19DBC0148CB07B74FC6D0E8C7
.reloc 0x000a3000 10,864 bytes 11,264 bytes 6.66 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AB9C4A66270333AF806665DA0A975287
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 28 (219,788 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_BITMAP 1 2,998 bytes
1.4%
RT_ICON 9 207,523 bytes
94.4%
RT_DIALOG 6 2,958 bytes
1.3%
RT_STRING 10 4,302 bytes
2%
RT_GROUP_ICON 1 132 bytes
0.1%
RT_MANIFEST 1 1,875 bytes
0.9%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Downloader.sa

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Downloader.sa sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware