Gridinsoft Logo

El Análisis del Archivo 2025.exe

Análisis Técnico

Nombre del Archivo 2025.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
49152:UlqAEhbv43dpI2og4/eToMGW0/oTTIumydWDU78pqUJbq8aGTzM:YDHeUiW8yYDFq8M
Versión del Escáner 1.0.219.174
Versión de la Base de Datos 2025-07-07 15:00:23 UTC

Archivo Sospechoso Detectado

Detectado por 15 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
21%
Tasa de Detección
2,607,616
Tamaño del Archivo (bytes)
15/72
Motores Detectados
2025-07-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
bb3d9e798281f67451377230b0a7fd15
SHA1
b51ae102112659bfe5325c519f71a1cf320e8e67
SHA256
379bd75227e4470c120f7e9707003d810b7549576a6a5d4d5288fa679fb99988
SHA512
bf52cbffce47270dc99f5ded0bf1d779e644d9d0be769299dfc59bb65fe7506c0a8c3e2393faf0605ed29fb6caf14234674686a79aaeee0d61a0f180336e3248
ImpHash
4af4eca845ef4ab285071807e3283591

Motores de Seguridad con Detecciones (15 de 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.AdwareAdpopup.vh Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Trojan ( 005c4a531 ) Malicious
K7GW
Trojan ( 005c4a531 ) Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Sophos
Generic ML PUA (PUA) Malicious
Ikarus
Trojan-Dropper.Win64.Agent Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
57 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x14000d640
Tiempo de Compilación 2025-07-01 13:52:33
Suma de Verificación 0x00000000 (Real: 0x002805e7)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 3 bibliotecas
KERNEL32, USER32, SHELL32
Exportaciones 0 funciones
Recursos 1 Recursos
Secciones 7 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 195,204 bytes 195,584 bytes 6.50 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 17663ED4DCED67C603823FEE0B8B0224
.rdata 0x00031000 83,756 bytes 83,968 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D9D6C833411643FC3937B18723B87CC4
.data 0x00046000 2,325,108 bytes 2,313,216 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 284B86CB2BE74B533C7670715DA67640
.pdata 0x0027e000 10,104 bytes 10,240 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5C9B939500CD15C254020443610EEBD
_RDATA 0x00281000 244 bytes 512 bytes 1.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F10B0CA5FF6F712B1A92F0BCEBB1B2AE
.rsrc 0x00282000 488 bytes 512 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 529A96ECC15CEBEFA37D9D5EE11AD170
.reloc 0x00283000 2,556 bytes 2,560 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5AED5B76C4838B58ED5DF8930E4E798B
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 1 (388 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 388 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Resumen de la Cadena de Certificados
GlobalSign #1 Principal
Período de Validez: 2018-09-19 00:00:00 → 2028-01-28 12:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 01 EE 5F 16 9D FF 97 35 2B 64 65 D6 6A
GlobalSign Code Signing Root R45 #2 Cadena
Período de Validez: 2020-07-28 00:00:00 → 2029-03-18 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 78 03 18 42 45 70 8A 41 CF 6F 01 B8 EE B4 A9 54
Certum Trusted Network CA 2 #3 Cadena
Período de Validez: 2021-05-31 06:43:06 → 2029-09-17 06:43:06
Algoritmo de Firma: sha384RSA
Número de Serie: 1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27
Certum Timestamp 2023 #4 Cadena
Período de Validez: 2023-11-02 08:32:23 → 2034-10-30 08:32:23
Algoritmo de Firma: sha384RSA
Número de Serie: 09 C5 CC F8 BB 66 7D 71 37 AA C1 59 80 06 CB 31
Certum Timestamping 2021 CA #5 Cadena
Período de Validez: 2021-05-19 05:32:07 → 2036-05-18 05:32:07
Algoritmo de Firma: sha384RSA
Número de Serie: E7 FF 69 C7 3B 35 CE 4B 91 26 D8 74 7C 68 A5 87
GlobalSign GCC R45 CodeSigning CA 2020 #6 Cadena
Período de Validez: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
Beijing Baidu Netcom Science and Technology Co.,Ltd #7 Cadena
Período de Validez: 2022-08-30 02:52:22 → 2025-11-25 03:35:31
Algoritmo de Firma: sha256RSA
Número de Serie: 61 83 1E 85 5B DD A6 0B 82 60 56 04
Sectigo Public Time Stamping Signer R35 #8 Cadena
Período de Validez: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping CA R36 #9 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Root R46 #10 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
15 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware