Gridinsoft Logo
File Icon

El Análisis del Archivo OBS loader starter.exe (OBSream Setup)

Análisis Técnico

Nombre del Archivo OBS loader starter.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
98304:BDbqNQSjxTw8W6c6YsThYyCJ6/ivlkRFSOuNCLoQ2nPRadpc:BDb7SRaqTG6sqo4oxQk
Versión del Escáner 1.0.234.174
Versión de la Base de Datos 2026-01-20 01:00:17 UTC

Archivo Sospechoso Detectado

Detectado por 4 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
8%
Tasa de Detección
5,174,304
Tamaño del Archivo (bytes)
4/51
Motores Detectados
2026-01-20
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
58c8e6efd3b9c9d6c9e0f8d88f665f61
SHA1
135e43c252bade7356782fa0cede6deb318e8229
SHA256
2eccbf908d2cedefa3a50d62e79a4659d07f29e2a579f761e52903d73d433d9c
SHA512
f1d704625d0c4d5c7d727d214c773920b74454b845a205558e511f1f89b3cb4bdf7e1171d3a13ce364c3ef2deecb534f5c2c281a38a49e847525a4321b73f102
ImpHash
e8ac1646024d52d1534a88da2e8037cd

Motores de Seguridad con Detecciones (4 de 51)

K7AntiVirus
Unwanted-Program ( 005ce65c1 ) Malicious
K7GW
Unwanted-Program ( 005ce65c1 ) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Malwarebytes
PUP.Optional.BundleInstaller Malicious
47 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 1ca2e4e398cee69becd48bb1f8526d71
Difuso: 84bcc56b7e028505e0d6533dfb5ea97e
dHash: 323b6961e9b27969
Base de Imagen 0x00400000
Punto de Entrada 0x004b0028
Tiempo de Compilación 2025-09-23 05:03:52
Suma de Verificación 0x004f28db (Real: 0x004f28db)
Versión del SO 6.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital Chain verification from CN=ИП Чуйко Дмитрий Александрович, O=ИП Чуйко Дмитрий Александрович, L=Санкт-Петербург, ST=Санкт-Петербург, C=RU, jurisdictionOfIncorporationStateOrProvinceName=Saint Petersburg, jurisdictionOfIncorporationCountryName=RU, serialNumber=325784700214134, businessCategory=Business Entity (serial:29157037995917597531090632048, sha1:925910edb5c1577f4417fa374f6f2ff794847483) failed: Unable to build a validation path for the certificate "Common Name: ИП Чуйко Дмитрий Александрович, Organization: ИП Чуйко Дмитрий Александрович, Locality: Санкт-Петербург, State/Province: Санкт-Петербург, Country: RU, Incorporation State/Province: Saint Petersburg, Incorporation Country: RU, Serial Number: 325784700214134, Business Category: Business Entity" - no issuer matching "Common Name: GlobalSign GCC R45 EV CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found
Importaciones 5 bibliotecas
kernel32, comctl32, user32, oleaut32, advapi32
Exportaciones 2 funciones
Recursos 32 Recursos
Secciones 11 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName EEF
FileDescription OBSream Setup
FileVersion
LegalCopyright
OriginalFileName
ProductName OBSream
ProductVersion 3.8
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 709,648 bytes 710,144 bytes 6.40 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57C1046B0C4E991CECBEF13470E09BC3
.itext 0x000af000 6,564 bytes 6,656 bytes 6.15 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2C31CA36E4D24C61D385480BF9CB14EB
.data 0x000b1000 16,264 bytes 16,384 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91CEE01909C3FC8FD4BAC66278085C17
.bss 0x000b5000 29,428 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000bd000 4,160 bytes 4,608 bytes 4.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F849032F54ACCD8F4903145AA33467DE
.didata 0x000bf000 420 bytes 512 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3EC33874564110438442546FD72444E3
.edata 0x000c0000 113 bytes 512 bytes 1.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D77A43A3A9DD3DA66B78213D8C02F390
.tls 0x000c1000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c2000 93 bytes 512 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9468008ADFF885F9E01B8D0193650506
.reloc 0x000c3000 70,744 bytes 71,168 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F7143460C83F887444022B3703D77650
.rsrc 0x000d5000 94,208 bytes 93,696 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6D8C3C61C525B3027A5EDEF8E804FFAF
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 32 (91,909 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 14 78,725 bytes
85.7%
RT_STRING 12 8,788 bytes
9.6%
RT_RCDATA 3 1,004 bytes
1.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 1,412 bytes
1.5%
RT_MANIFEST 1 1,960 bytes
2.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto OBSream
Descripción OBSream Setup
Fecha de Firma 01:57 AM 01/02/2026 (18 días atrás)
Estado de Verificación Signed
Firmantes ИП Чуйко Дмитрий Александрович; GlobalSign GCC R45 EV CodeSigning CA 2020; GlobalSign Code Signing Root R45
Contrafirmantes Globalsign TSA for CodeSign1 - R6; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Resumen de la Cadena de Certificados
ИП Чуйко Дмитрий Александрович #1 Principal
Período de Validez: 2025-07-17 06:50:31 → 2026-07-18 06:50:31
Algoritmo de Firma: sha256RSA
Número de Serie: 5E 36 22 F4 EB BA 64 96 93 3A BD 70
Globalsign TSA for CodeSign1 - R6 #2 Cadena
Período de Validez: 2025-04-11 14:47:39 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 01 00 0B 20 05 B3 94 07 62 DB 3E 36 79 94 9B A9
GlobalSign Timestamping CA - SHA384 - G4 #3 Cadena
Período de Validez: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #4 Cadena
Período de Validez: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from CN=ИП Чуйко Дмитрий Александрович, O=ИП Чуйко Дмитрий Александрович, L=Санкт-Петербург, ST=Санкт-Петербург, C=RU, jurisdictionOfIncorporationStateOrProvinceName=Saint Petersburg, jurisdictionOfIncorporationCountryName=RU, serialNumber=325784700214134, businessCategory=Business Entity (serial:29157037995917597531090632048, sha1:925910edb5c1577f4417fa374f6f2ff794847483) failed: Unable to build a validation path for the certificate "Common Name: ИП Чуйко Дмитрий Александрович, Organization: ИП Чуйко Дмитрий Александрович, Locality: Санкт-Петербург, State/Province: Санкт-Петербург, Country: RU, Incorporation State/Province: Saint Petersburg, Incorporation Country: RU, Serial Number: 325784700214134, Business Category: Business Entity" - no issuer matching "Common Name: GlobalSign GCC R45 EV CodeSigning CA 2020, Organization: GlobalSign nv-sa, Country: BE" was found

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
4 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware