Gridinsoft Logo

El Análisis del Archivo gepard.dll

Análisis Técnico

Nombre del Archivo gepard.dll
Tipo de Archivo
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.214.174
Versión de la Base de Datos 2025-04-19 20:00:20 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
19,460,120
Tamaño del Archivo (bytes)
2025-04-19
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
c7909f0e04671f3c5189548a921c3e3b
SHA1
6284c545caa8572abf2d41032ab8a81e05f75ac8
SHA256
2b59e0edb082b964ed24d885eb8b64edc2251f2fbb9580faa551f22449759458
SHA512
de7ef893b1bd307dcba88a4cda06147602a6371745a07d3e4e738f592f154910bdce21521390b24a0b1131a333aea0237efab2d206705e0a372e2387d53c1d76
ImpHash
2cc6b02a3664f54a902aa66d1c4373b7

Análisis PE

Información Básica

Base de Imagen 0x10000000
Punto de Entrada 0x10f2cb1b
Tiempo de Compilación 2021-11-18 12:35:02
Suma de Verificación 0x01297202 (Real: 0x01297202)
Versión del SO 5.1
Firmas PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Firma Digital Chain verification from CN=Nikulina Anastasiya Vladimirovna, O=Nikulina Anastasiya Vladimirovna, STREET=Bazhenova str. 17-94, L=Zhukovsky, ST=Zhukovsky, 2.5.4.17=140188, C=RU (serial:46130090769983108095350878287065191681, sha1:1531a81f07ffcb31d0f8a42994c1b97e2835bb74) failed: The path could not be validated because the end-entity certificate expired 2023-04-24 23:59:59Z
Importaciones 19 bibliotecas
Exportaciones 1 funciones
Recursos 6 Recursos
Secciones 10 Secciones

Información de Versión

ProductName Gepard Shield
ProductVersion 3.0
LegalCopyright Functor © 2024
OriginalFilename gepard.dll
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 762,044 bytes 762,368 bytes 7.07 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5FB66839B0F768F221CDF88058120272
.adata 0x000bc000 10,672 bytes 10,752 bytes 4.68 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6722EA2FA7DBC09665A3E6659539ED49
.rdata 0x000bf000 149,920 bytes 150,016 bytes 6.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC3C735D8F6FC972CA115335C4B71A7F
.data 0x000e4000 33,956 bytes 16,896 bytes 5.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9A897BFB0A21DE130435F995D43E0A8E
.tls 0x000ed000 2 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.vmp0 0x000ee000 12,674,889 bytes 12,675,072 bytes 7.86 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1579C6DD4BD67AE459DC12E7812503B9
.vmp1 0x00d05000 180 bytes 512 bytes 1.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8C24573E3BEEFF22B025F0030D9CA349
.vmp2 0x00d06000 5,594,864 bytes 5,595,136 bytes 7.56 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F033AD170F2861A5909F67847CBB859
.rsrc 0x0125c000 197,414 bytes 197,632 bytes 7.38 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CD7F7D172279E6AB80312339FCC65E18
.reloc 0x0128d000 46,316 bytes 46,592 bytes 6.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CA4FD93D5CA65D631ECD0DED22D5A666
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 6 (196,962 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
SPLASH_IMAGE 1 113,188 bytes
57.5%
RT_BITMAP 1 15,640 bytes
7.9%
RT_RCDATA 2 67,332 bytes
34.2%
RT_VERSION 1 456 bytes
0.2%
RT_MANIFEST 1 346 bytes
0.2%

Análisis de la Cadena de Certificados

Certificado Information
Producto Gepard Shield
Nombre Original gepard.dll
Estado de Verificación A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Firmantes Nikulina Anastasiya Vladimirovna; Sectigo RSA Code Signing CA; Sectigo
Copyright Functor © 2024
Resumen de la Cadena de Certificados
Nikulina Anastasiya Vladimirovna #1 Principal
Período de Validez: 2020-04-24 00:00:00 → 2023-04-24 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 22 B4 55 12 9A 91 65 3A 83 A0 3D CF 14 87 15 01
Sectigo RSA Code Signing CA #2 Cadena
Período de Validez: 2018-11-02 00:00:00 → 2030-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 1D A2 48 30 6F 9B 26 18 D0 82 E0 96 7D 33 D3 6A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from CN=Nikulina Anastasiya Vladimirovna, O=Nikulina Anastasiya Vladimirovna, STREET=Bazhenova str. 17-94, L=Zhukovsky, ST=Zhukovsky, 2.5.4.17=140188, C=RU (serial:46130090769983108095350878287065191681, sha1:1531a81f07ffcb31d0f8a42994c1b97e2835bb74) failed: The path could not be validated because the end-entity certificate expired 2023-04-24 23:59:59Z

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware