TurboImpot2024C Patch exe Trojan Heuristic Análisis de Malware del Archivo: de11846c71a59e99f62d7696d8f50d48
Gridinsoft Logo
File Icon

TurboImpot2024C-Patch.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo TurboImpot2024C-Patch.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versión del Escáner 1.0.212.174
Versión de la Base de Datos 2025-04-05 01:00:43 UTC

Trojan.Heur!.03012681

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
589,824
Tamaño del Archivo (bytes)
2025-04-05
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
de11846c71a59e99f62d7696d8f50d48
SHA1
6d23cf5a7f5d7a4682cfbf26ec979cae0628e69f
SHA256
310de0114950bd06c69a7f4868b6180a61a84d725e7f0da538bbbb0477d577ec
SHA512
7fbd09a85a300c56bc7ca05d341561c0c6a0eb41e4aa0d67ecab76eb51d4db6397f072bbc88a3a057b0b9456611437f15ecd07f8dadddcab206ab31c31edf83d
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análisis PE

Información Básica

Icono
Hash: 1fdced6a8a1a90aa830a71bd914898f2
Difuso: 1d26e1e48e91a435620106672367cb9e
dHash: 30f0d2a6acf2e4f1
Base de Imagen 0x00400000
Punto de Entrada 0x0049400a
Tiempo de Compilación 2025-02-22 18:37:50
Suma de Verificación 0x00000000 (Real: 0x00098986)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Ruta PDB TurboImpot2024C-Patch.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 4 Recursos
Secciones 5 Secciones

Información de Versión

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription Turbo Impot 2022 - Canada - Patch
FileVersion 4.0.0.4
InternalName TurboImpot2024C-Patch.exe
LegalCopyright Copyright © 2022
LegalTrademarks
OriginalFilename TurboImpot2024C-Patch.exe
ProductName Turbo Impot 2022 - Canada - Patch
ProductVersion 4.0.0.4
Assembly Version 4.0.0.4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
RErh L 0x00002000 11,820 bytes 12,288 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D346F6F6898B76A1B48019544DC2BD03
.text 0x00006000 555,094 bytes 555,520 bytes 6.96 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2D4A78E2FF757100834178546470DA6C
.rsrc 0x0008e000 19,647 bytes 19,968 bytes 7.65 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 609C24C8AC8B127167DD9E1DCE6490A4
0x00094000 16 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 34ECFE9F7EB9A9CBE4762FC53F09DB95
.reloc 0x00096000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D5925F083EA4733D6EBA6E313B6C3EEF
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 4 (19,342 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 15,527 bytes
80.3%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_VERSION 1 940 bytes
4.9%
RT_MANIFEST 1 2,855 bytes
14.8%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.03012681

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.03012681 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware