Gridinsoft Logo
File Icon

El Análisis del Archivo FileMagic.exe (FileMagic)

Análisis Técnico

Nombre del Archivo FileMagic.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versión del Escáner 1.0.147.174
Versión de la Base de Datos 2023-11-21 10:02:50 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
710,344
Tamaño del Archivo (bytes)
2023-11-21
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
9d39755e575708ff21df4eef3c2f8c8a
SHA1
4c53bbf1ccfb764b07627fdea4bb48d405bcf609
SHA256
3c3724c0119d87e25e730c4285aa48f982f1cefac1151e55b69beedf7491b118
SHA512
2b46a9ca61f02dc4487923eb29612e626af23ba580d6482cf4696b304648f3cea68e40f1c49ca5af6ab562a0b6ee26d9955e49a56ab96f64817ad32e96a1bbed
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análisis PE

Información Básica

Icono
Hash: c38b0755b1c242397225959f2df9b440
Difuso: 59a955074f55bde4e5407b1b980f67b2
dHash: f0960255173296e8
Base de Imagen 0x00400000
Punto de Entrada 0x004b200a
Tiempo de Compilación 2019-06-04 07:38:46
Suma de Verificación 0x000b0ae1 (Real: 0x000b0ae1)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Ruta PDB FileMagic.pdb
Firma Digital OK
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 8 Recursos
Secciones 5 Secciones

Firmas Digitales

AddTrust External CA Root The USERTRUST Network (US)
UTN-USERFirst-Object COMODO CA Limited (GB)
COMODO Time Stamping CA Sectigo Limited (GB)
Sectigo RSA Code Signing CA SOLVUSOFT CORPORATION (US)
USERTrust RSA Certification Authority Sectigo Limited (GB)

Información de Versión

Translation 0x0000 0x04b0
CompanyName Solvusoft Corporation
FileDescription FileMagic
FileVersion 1.9.8.19
InternalName FileMagic.exe
LegalCopyright Copyright © 2011-2018 Solvusoft Corporation
LegalTrademarks
OriginalFilename FileMagic.exe
ProductName File Magic
ProductVersion 1.9.8.19
Assembly Version 1.9.8.19

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
GyP3 m 0x00002000 315,496 bytes 315,904 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 773CE8A6C2C8F31A185F9EBC0C3D31E2
.text 0x00050000 346,168 bytes 346,624 bytes 4.60 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0ACC97709F9118BDD5AA765013EEE354
.rsrc 0x000a6000 37,656 bytes 37,888 bytes 6.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 90DDB0ABF157E1562CF853CFE4AAB8E2
.reloc 0x000b0000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BB7ED6253917948E1428BB2330BE1C86
0x000b2000 16 bytes 512 bytes 0.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2D6CCB1B8967A69D386726FB4CFC1DEF
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 8 (37,155 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 5 33,759 bytes
90.9%
RT_GROUP_ICON 1 76 bytes
0.2%
RT_VERSION 1 878 bytes
2.4%
RT_MANIFEST 1 2,442 bytes
6.6%

Análisis de la Cadena de Certificados

Certificado #1
Sujeto UTN-USERFirst-Object
The USERTRUST Network
US
Emisor AddTrust External CA Root
Número de Serie 87868967511963550878861613433348335435
Certificado #2
Sujeto COMODO Time Stamping CA
COMODO CA Limited
GB
Emisor UTN-USERFirst-Object
Número de Serie 130743608095887561812306990855630181401
Certificado #3
Sujeto Sectigo SHA-1 Time Stamping Signer
Sectigo Limited
GB
Emisor COMODO Time Stamping CA
Número de Serie 57758369026312867360508388406004773449
Certificado #4
Sujeto SOLVUSOFT CORPORATION
SOLVUSOFT CORPORATION
US
Emisor Sectigo RSA Code Signing CA
Número de Serie 119341040972609841970742762806681716565
Certificado #5
Sujeto Sectigo RSA Code Signing CA
Sectigo Limited
GB
Emisor USERTrust RSA Certification Authority
Número de Serie 39390228139828865494873669055555031914
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware