Gridinsoft Logo
File Icon

El Análisis del Archivo Setup.exe (Hades 2 Setup)

Análisis Técnico

Nombre del Archivo Setup.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
49152:BvEuZYhGm29yFlslohoo/2rgT09BdHEVbZC+F0TW5/Ssbgw:hai9yFtK/Z94n3Ww
Versión del Escáner 1.0.183.174
Versión de la Base de Datos 2024-07-24 15:00:17 UTC

Archivo Sospechoso Detectado

Detectado por 4 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
5%
Tasa de Detección
2,469,560
Tamaño del Archivo (bytes)
4/74
Motores Detectados
2024-07-24
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
163d5010d21570d380487c576bd3e242
SHA1
e12ad02d541c2eab7fc54889e0228c6355f01ce9
SHA256
35ac573e802259b969d67866d6376638201951844b1039806869b46bdc4bef96
SHA512
d805e8f10350f0ed858310789452cb3c3373ffde12cbb08b88d9c086e6fddc781c3bec7959dbb0200c61cc750ec2b48900fa1bacac9aaa6947b1d477776d6889
ImpHash
483f0c4259a9148c34961abbda6146c1

Motores de Seguridad con Detecciones (4 de 74)

CrowdStrike
win/grayware_confidence_60% (D) Malicious
Webroot
W32.Riskware.Repack Malicious
Microsoft
PUA:Win32/HackTool Malicious
Rising
Trojan.Tiggre!8.ED98 (CLOUD) Malicious
70 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: e8c81cfe01ce1441e3e39b56bac21e0f
Difuso: 1023968bfb0a8324e1350e71224c3f68
dHash: e88e716969719ee8
Base de Imagen 0x00400000
Punto de Entrada 0x00416478
Tiempo de Compilación 2012-10-02 05:04:04
Suma de Verificación 0x00000000 (Real: 0x00262de6)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 5 bibliotecas
oleaut32, advapi32, user32, kernel32, comctl32
Exportaciones 0 funciones
Recursos 26 Recursos
Secciones 8 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName DODI-Repacks
FileDescription Hades 2 Setup
FileVersion 0.0.0
LegalCopyright DODI-Repacks
ProductName Hades 2
ProductVersion 0.0.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 82,936 bytes 82,944 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 345DB2B6911ADDC85B53F32245F969A0
.itext 0x00016000 3,048 bytes 3,072 bytes 6.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2E74D968CAEDEB2D71B9505530D43907
.data 0x00017000 3,484 bytes 3,584 bytes 2.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D5B22EFF9E08EDAA95F493C1A71158C0
.bss 0x00018000 22,352 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0001e000 3,998 bytes 4,096 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B47EACA4C149EE829DE76A342B5560D5
.tls 0x0001f000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00020000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3746F5876803F8F30DB5BB2DEB8772AE
.rsrc 0x00021000 132,420 bytes 132,608 bytes 6.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 07733866F64CA50BA829039983EF15CD

Análisis de Recursos

Total de Recursos: 26 (130,935 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 13 90,959 bytes
69.5%
RT_STRING 6 3,200 bytes
2.4%
RT_RCDATA 4 34,004 bytes
26%
RT_GROUP_ICON 1 188 bytes
0.1%
RT_VERSION 1 1,208 bytes
0.9%
RT_MANIFEST 1 1,376 bytes
1.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto Hades 2
Descripción Hades 2 Setup
Versión del Archivo 0.0.0
Copyright DODI-Repacks

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
4 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware