Gridinsoft Logo

El Análisis del Archivo wow64win.dll (Wow64 Console and Win32 API Logging)

Análisis Técnico

Nombre del Archivo wow64win.dll
Tipo de Archivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.218.174
Versión de la Base de Datos 2025-06-12 08:00:15 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
571,704
Tamaño del Archivo (bytes)
2025-06-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
a1e792038251988e7da4ed1a36d07cf3
SHA1
26a855553918d8eda5375b57fd96b5321a735d24
SHA256
3e3f4c0ccb3140a35e2b55aaa742af5a50585ed91b2e3d1e958c14669ce3d7c4
SHA512
5b4e6da5675143a2511a9549718b05a51180ee9759ecb5063a9e47ebba395302019e0b889d4cfdef3c677520c686225da9ca22588dc39da572787264080e0ff3
ImpHash
7e36d360dc7005a6a22a740176adba77

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x18001f390
Tiempo de Compilación 2052-12-25 03:59:33
Suma de Verificación 0x00098dbc (Real: 0x00098dbc)
Versión del SO 10.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Ruta PDB wow64win.pdb
Firma Digital OK
Importaciones 2 bibliotecas
ntdll, wow64
Exportaciones 2 funciones
Recursos 1 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Wow64 Console and Win32 API Logging
FileVersion 10.0.26100.4202 (WinBuild.160101.0800)
InternalName wow64lg2
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename wow64lg2.dll
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.26100.4202
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 304,253 bytes 307,200 bytes 5.90 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A68314D0F57E1510C591635E01DC5E1E
fothk 0x0004c000 4,096 bytes 4,096 bytes 0.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 258C5C650A720767624AD715E5B2967D
.rdata 0x0004d000 168,406 bytes 172,032 bytes 4.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0283C1AA40212A2C2B5E05519F01A521
.data 0x00077000 14,048 bytes 12,288 bytes 0.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9EB11EB99FB114C40859EEF60F988DE5
.pdata 0x0007b000 44,508 bytes 45,056 bytes 5.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 47538C5EECA462298BD4F2818A7F54C2
.rsrc 0x00086000 1,048 bytes 4,096 bytes 1.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B3B5A1113F947B830750F00FEB87A5F
.reloc 0x00087000 6,288 bytes 8,192 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AB9930A6F26FFD216498E96E3584D077

Análisis de Recursos

Total de Recursos: 1 (948 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 948 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft® Windows® Operating System
Descripción Wow64 Console and Win32 API Logging
Versión del Archivo 10.0.26100.4202 (WinBuild.160101.0800)
Nombre Original wow64lg2.dll
Fecha de Firma 06:00 PM 05/23/2025 (22 días atrás)
Estado de Verificación Signed
Firmantes Microsoft Windows; Microsoft Windows Production PCA 2011; Microsoft Root Certificate Authority 2010
Contrafirmantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nombre Interno wow64lg2
Copyright © Microsoft Corporation. All rights reserved.
Resumen de la Cadena de Certificados
Microsoft Windows #1 Principal
Período de Validez: 2025-02-20 19:52:58 → 2026-02-18 19:52:58
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 04 D7 7B 1C 1B 18 7D F5 D1 A6 00 00 00 00 04 D7
Microsoft Windows Production PCA 2011 #2 Cadena
Período de Validez: 2011-10-19 18:41:42 → 2026-10-19 18:51:42
Algoritmo de Firma: sha256RSA
Número de Serie: 61 07 76 56 00 00 00 00 00 08
Microsoft Time-Stamp Service #3 Cadena
Período de Validez: 2025-01-30 19:42:52 → 2026-04-22 19:42:52
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 02 07 2C 11 39 89 CD 85 FB C5 00 01 00 00 02 07
Microsoft Time-Stamp PCA 2010 #4 Cadena
Período de Validez: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware