El Análisis de Malware del Archivo aimp 5 40 2691 w64 exe (AIMP Setup) Artem Izmaylov
Gridinsoft Logo
File Icon

El Análisis del Archivo aimp_5.40.2691_w64.exe (AIMP Setup)

Análisis Técnico

Nombre del Archivo aimp_5.40.2691_w64.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.223.174
Versión de la Base de Datos 2025-08-24 03:00:48 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
21,907,392
Tamaño del Archivo (bytes)
2025-08-24
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
718c7ccf07b46ebc176b1a62a820be6c
SHA1
8850fd488cceab2f9210c3ec9d3a8f788f83ef34
SHA256
2e954bf1c645b340bb18a950341684007287b3e7e7448253a294524547a801a0
SHA512
50e8fc73a0023d189b8ca2ce5c0eedb6f59dc1466b57b27776360f6ebe78151d275b365a0009ea318ed7a54d33a3e38e3ffa892f44ec63d4fa43f8f820569106
ImpHash
b109789cd6e811af2decf3fd32dd3481

Análisis PE

Información Básica

Icono
Hash: 91537593fafaac77f5d5cc19aedc31b7
Difuso: 313cc34a2f53b9e0e6d153d920ee01a1
dHash: f0e8ccd496ecf0b2
Base de Imagen 0x00400000
Punto de Entrada 0x00879550
Tiempo de Compilación 2025-08-13 11:34:08
Suma de Verificación 0x014eaa89 (Real: 0x014eaa89)
Versión del SO 5.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital Chain verification from [email protected], CN=IP Izmaylov Artem Andreevich, O=IP Izmaylov Artem Andreevich, L=Tula, ST=Tula Oblast, C=RU (serial:2893703878802427746659492747, sha1:1e18b76e7832f103b16ae8aed5a5dcd16345cef8) failed: Unable to build a validation path for the certificate "Email Address: [email protected], Common Name: IP Izmaylov Artem Andreevich, Organization: IP Izmaylov Artem Andreevich, Locality: Tula, State/Province: Tula Oblast, Country: RU" - no issuer matching "Common Name: GlobalSign GCC R45 CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found
Importaciones 11 bibliotecas
Exportaciones 3 funciones
Recursos 63 Recursos
Secciones 10 Secciones

Información de Versión

Comments Made in Russia
CompanyName Artem Izmaylov
FileDescription AIMP Setup
FileVersion 5.4.0.2691
LegalCopyright Artem Izmaylov
ProductName AIMP
ProductVersion 5.4.0.2691
Translation 0x0419 0x04e3

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 4,767,316 bytes 4,767,744 bytes 5.79 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4EDC75BC1374BBAABDCD2AC93EA492BC
.data 0x0048d000 468,568 bytes 468,992 bytes 5.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F7D37029246A7A899D518396491BC94F
.bss 0x00500000 254,504 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0053f000 18,018 bytes 18,432 bytes 4.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 54595F6E70DAB3CA215D77A3C143D44C
.didata 0x00544000 9,500 bytes 9,728 bytes 3.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BDDDC0B85C7FB5253E30B6DE7880A742
.edata 0x00547000 151 bytes 512 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E042D85F63E1D41309709690F91D6E62
.tls 0x00548000 632 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00549000 109 bytes 512 bytes 1.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABE7B60AC6EF0305392AAFB794802D25
.pdata 0x0054a000 238,644 bytes 239,104 bytes 6.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0EDC7DA2579E1DB15BC26510660000CF
.rsrc 0x00585000 16,392,704 bytes 16,392,704 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07C76D4A30D4B98E20D726011D3F78E3
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 63 (16,389,180 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_CURSOR 16 94,712 bytes
0.6%
RT_ICON 5 34,408 bytes
0.2%
RT_STRING 21 16,392 bytes
0.1%
RT_RCDATA 8 16,241,010 bytes
99.1%
RT_GROUP_CURSOR 10 284 bytes
0%
RT_GROUP_ICON 1 76 bytes
0%
RT_VERSION 1 632 bytes
0%
RT_MANIFEST 1 1,666 bytes
0%

Análisis de la Cadena de Certificados

Certificado Information
Producto AIMP
Descripción AIMP Setup
Versión del Archivo 5.4.0.2691
Fecha de Firma 11:34 AM 08/13/2025 (14 días atrás)
Estado de Verificación Signed
Firmantes IP Izmaylov Artem Andreevich; GlobalSign GCC R45 CodeSigning CA 2020; GlobalSign Code Signing Root R45
Contrafirmantes Globalsign TSA for Advanced - G4; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Copyright Artem Izmaylov
Resumen de la Cadena de Certificados
IP Izmaylov Artem Andreevich #1 Principal
Período de Validez: 2023-08-22 08:26:26 → 2026-11-08 12:04:55
Algoritmo de Firma: sha256RSA
Número de Serie: 09 59 9D A1 98 AB 73 B3 9C E6 63 8B
Globalsign TSA for Advanced - G4 #2 Cadena
Período de Validez: 2025-04-11 14:47:01 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 01 03 32 E1 65 BF 9B 78 43 E0 99 75 94 63 77 0B
GlobalSign Timestamping CA - SHA384 - G4 #3 Cadena
Período de Validez: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #4 Cadena
Período de Validez: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from [email protected], CN=IP Izmaylov Artem Andreevich, O=IP Izmaylov Artem Andreevich, L=Tula, ST=Tula Oblast, C=RU (serial:2893703878802427746659492747, sha1:1e18b76e7832f103b16ae8aed5a5dcd16345cef8) failed: Unable to build a validation path for the certificate "Email Address: [email protected], Common Name: IP Izmaylov Artem Andreevich, Organization: IP Izmaylov Artem Andreevich, Locality: Tula, State/Province: Tula Oblast, Country: RU" - no issuer matching "Common Name: GlobalSign GCC R45 CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware