Gridinsoft Logo
File Icon

El Análisis del Archivo DiscordOverlay64.exe

Análisis Técnico

Nombre del Archivo DiscordOverlay64.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
12288:/qccXOuPCDXgGgGwemuGE8dET75FidDsmCnsUvuf21ZrB:/qB+uPCDpw5PEGET75FiBsnHvn9
Versión del Escáner 1.0.220.174
Versión de la Base de Datos 2025-07-16 11:00:22 UTC

Archivo Sospechoso Detectado

Detectado por 28 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
39%
Tasa de Detección
958,464
Tamaño del Archivo (bytes)
28/71
Motores Detectados
2025-07-16
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
3f93a230cb47e4be2ad598c055f49e88
SHA1
044ded2e166f374c59fc7c0a31296855315605ba
SHA256
2f1aca16a34231ded6b83e67f2d1a196095115713475d593d46ab596882204af
SHA512
981aaec0d24820fe9705bd34b32a0e3ae7fdbec793ba50f1cccd383f373dbead7bde66140d377bde21143bea274d948ab4a1ce820828629537df886e9cf884e7
ImpHash
1bee36c26013fbfd25b4088e0b7168b1

Motores de Seguridad con Detecciones (28 de 71)

Lionic
Trojan.Win32.Generic.4!c Malicious
AVG
FileRepMalware [Misc] Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Cerbu.262538 Malicious
CTX
exe.trojan.agen Malicious
CAT-QuickHeal
Trojan.Agent Malicious
ALYac
Gen:Variant.Cerbu.262538 Malicious
Malwarebytes
Malware.AI.4249852036 Malicious
CrowdStrike
win/malicious_confidence_60% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/GameHack_AGen.AAX potentially unsafe Malicious
Paloalto
generic.ml Malicious
BitDefender
Gen:Variant.Cerbu.262538 Malicious
Avast
FileRepMalware [Misc] Malicious
Rising
[email protected] (RDML:+92XkgFaSzdWq94BrYHLGA) Malicious
Emsisoft
Gen:Variant.Cerbu.262538 (B) Malicious
VIPRE
Gen:Variant.Cerbu.262538 Malicious
McAfeeD
ti!2F1ACA16A342 Malicious
GData
Gen:Variant.Cerbu.262538 Malicious
Varist
W64/ABTrojan.BLBC-4048 Malicious
Arcabit
Trojan.Cerbu.D4018A Malicious
Google
Detected Malicious
Cylance
Unsafe Malicious
Panda
Trj/Chgt.AD Malicious
TrellixENS
Artemis!3F93A230CB47 Malicious
MaxSecure
Trojan.Malware.324995110.susgen Malicious
Fortinet
Adware/GameHack_AGen Malicious
DeepInstinct
MALICIOUS Malicious
43 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 34a0d3c639d453713904f075046fea32
Difuso: 11eab7dc7ee7f6246ef6ffead50cbee3
dHash: 942b69d4d4cc4db2
Base de Imagen 0x140000000
Punto de Entrada 0x14008339c
Tiempo de Compilación 2025-07-08 17:01:15
Suma de Verificación 0x00000000 (Real: 0x000ee536)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB C:\Users\alens\Desktop\programs\school project\new\cracked\DiscordOverlay64.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 21 bibliotecas
Exportaciones 2 funciones
Recursos 11 Recursos
Secciones 6 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 543,763 bytes 544,256 bytes 6.51 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3E3040E4ED63B900D45B700BB788C9BA
.rdata 0x00086000 212,720 bytes 212,992 bytes 6.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DD87FBFB4111DF56E063074819FA90FB
.data 0x000ba000 5,240 bytes 3,072 bytes 3.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F183567EAACB1A1D962AB74CA464AC44
.pdata 0x000bc000 22,548 bytes 23,040 bytes 5.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 39F3F99738B9A1C3822BC697224A508F
.rsrc 0x000c2000 172,840 bytes 173,056 bytes 3.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB66C12E389851F9654838DA78B4BAA3
.reloc 0x000ed000 904 bytes 1,024 bytes 4.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C0C88B77A2639EA4F791E510369293E1
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 11 (172,208 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 171,684 bytes
99.7%
RT_GROUP_ICON 1 132 bytes
0.1%
RT_MANIFEST 1 392 bytes
0.2%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
28 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware