Gridinsoft Logo

El Análisis del Archivo BackgroundTransferHost.exe (Download/Upload Host)

Análisis Técnico

Nombre del Archivo BackgroundTransferHost.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.199.174
Versión de la Base de Datos 2024-12-06 16:00:28 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
37,376
Tamaño del Archivo (bytes)
2024-12-06
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
2bc28cd460f17ce090963a834b9c297b
SHA1
15e3aa68f362cb6d403c6b2175102de4b9f38829
SHA256
397e4a972d6665dc9c96df4161c2a3e268f78590fb09048b0c19f3b5d3dd9a8a
SHA512
fc9a0966e210171088c5133305a3186bbfd13790451a06561c6c5dcaeed5af6a61f2fd18cf0781c5cb7d36c6afe8eaba5524bb399b6452159554ebe1bad3f817
ImpHash
43ba7c14f952d3784267c6946f79bd81

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x140002630
Tiempo de Compilación 2058-02-13 10:38:56
Suma de Verificación 0x0000a187 (Real: 0x0000a187)
Versión del SO 10.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB BackgroundTransferHost.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 13 bibliotecas
Exportaciones 0 funciones
Recursos 4 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Download/Upload Host
FileVersion 10.0.19041.3636 (WinBuild.160101.0800)
InternalName BackgroundTransferHost.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename BackgroundTransferHost.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.3636
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 7,472 bytes 7,680 bytes 5.83 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 68BDB272831754A4C4B365C2BA3C4616
.rdata 0x00003000 5,632 bytes 5,632 bytes 4.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5E9C17FC5BF78F8FE280F24064734EBC
.data 0x00005000 1,776 bytes 512 bytes 0.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BFAA4FEB49F7E67379EDD79F667787DD
.pdata 0x00006000 588 bytes 1,024 bytes 2.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DFF83562E9073095C9F6C50F2094A7C6
.rsrc 0x00007000 20,816 bytes 20,992 bytes 4.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F9E56FA9A7982A55F1E656192BE2A9F
.reloc 0x0000d000 172 bytes 512 bytes 2.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B30B40F8E813BB407CE093D04C13E115

Análisis de Recursos

Total de Recursos: 4 (20,461 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
MUI 1 232 bytes
1.1%
WEVT_TEMPLATE 1 18,502 bytes
90.4%
RT_VERSION 1 984 bytes
4.8%
RT_MANIFEST 1 743 bytes
3.6%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft® Windows® Operating System
Descripción Download/Upload Host
Versión del Archivo 10.0.19041.3636 (WinBuild.160101.0800)
Nombre Original BackgroundTransferHost.exe
Nombre Interno BackgroundTransferHost.exe
Copyright © Microsoft Corporation. All rights reserved.

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware