Gridinsoft Logo

El Análisis del Archivo Stub.exe

Análisis Técnico

Nombre del Archivo Stub.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Hash SSDEEP
1536:t2Fhvk7JknoDR58tXwL6cgue6rsgE8PU6aivQZIE6EXb/lCzyRkmma3tS8rTTRKx:t2FhvkNkgE8PU6aivfE/XbNOIkmTrox
Versión del Escáner 1.0.138.174
Versión de la Base de Datos 2023-09-13 22:07:07 UTC

Archivo Sospechoso Detectado

Detectado por 43 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
61%
Tasa de Detección
66,560
Tamaño del Archivo (bytes)
43/71
Motores Detectados
2023-09-13
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
71350265ce9a9650b2881c7b444a24d9
SHA1
8e6a91f8243b6b1f19d8168694456a810c7fd2f7
SHA256
3f4fd2769bc0d88074a6df3409a1f86fe5073e1cc4d57e84d5a322f0d7240127
SHA512
13d79398657909266b6494e0ce688805844ace9b96f2d381f0623c9cce33f689074f0f2051d696bcc04537035f03a8e591fa5a15a33cc99c621ddb7b53e123ac
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Motores de Seguridad con Detecciones (43 de 71)

MicroWorld-eScan
IL:Trojan.MSILZilla.24027 Malicious
ClamAV
Win.Packed.Razy-9625918-0 Malicious
ALYac
IL:Trojan.MSILZilla.24027 Malicious
Malwarebytes
Backdoor.AsyncRAT Malicious
Sangfor
Trojan.Win32.Save.a Malicious
Cybereason
malicious.8243b6 Malicious
VirIT
Trojan.Win32.MSIL_Heur.B Malicious
Cyren
W32/Samas.B.gen!Eldorado Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
Windows.Trojan.Asyncrat Malicious
ESET-NOD32
a variant of MSIL/Agent.CFQ Malicious
APEX
Malicious Malicious
Cynet
Malicious (score: 100) Malicious
Kaspersky
HEUR:Trojan-Banker.MSIL.ClipBanker.gen Malicious
BitDefender
IL:Trojan.MSILZilla.24027 Malicious
Avast
Win32:DropperX-gen [Drp] Malicious
Emsisoft
IL:Trojan.MSILZilla.24027 (B) Malicious
F-Secure
Trojan.TR/Dropper.Gen Malicious
DrWeb
BackDoor.AsyncRATNET.2 Malicious
VIPRE
IL:Trojan.MSILZilla.24027 Malicious
McAfee-GW-Edition
BehavesLike.Win32.Generic.km Malicious
FireEye
Generic.mg.71350265ce9a9650 Malicious
Sophos
Troj/AsyncRat-B Malicious
Ikarus
Trojan.MSIL.Agent Malicious
GData
IL:Trojan.MSILZilla.24027 Malicious
Avira
TR/Dropper.Gen Malicious
Arcabit
IL:Trojan.MSILZilla.D5DDB Malicious
ZoneAlarm
HEUR:Trojan-Banker.MSIL.ClipBanker.gen Malicious
Microsoft
Backdoor:MSIL/AsyncRat.AD!MTB Malicious
Google
Detected Malicious
AhnLab-V3
Malware/Win.Generic.C4980844 Malicious
McAfee
Trojan-FVQO!71350265CE9A Malicious
MAX
malware (ai score=89) Malicious
VBA32
OScope.Backdoor.MSIL.Crysan Malicious
Cylance
unsafe Malicious
Rising
Trojan.AntiVM!1.CF63 (CLASSIC) Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
MSIL/Agent.CFQ!tr Malicious
BitDefenderTheta
Gen:NN.ZemsilF.36662.em0@aOZNS6j Malicious
AVG
Win32:DropperX-gen [Drp] Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
28 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x00400000
Punto de Entrada 0x004115fe
Tiempo de Compilación 2023-09-12 18:46:51
Suma de Verificación 0x00000000 (Real: 0x00015a57)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 2 Recursos
Secciones 3 Secciones

Información de Versión

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription
FileVersion 1.0.0.0
InternalName Stub.exe
LegalCopyright
LegalTrademarks
OriginalFilename Stub.exe
ProductName
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00002000 62,980 bytes 63,488 bytes 5.59 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49DC7B20A223036AE6361A54DC964309
.rsrc 0x00012000 2,047 bytes 2,048 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 33CDBC5C50F34A35B4F0E61582AC7F11
.reloc 0x00014000 12 bytes 512 bytes 0.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 16F12256668E1C441A8910608B5ECFF1

Análisis de Recursos

Total de Recursos: 2 (1,887 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 716 bytes
37.9%
RT_MANIFEST 1 1,171 bytes
62.1%

Análisis de la Cadena de Certificados

Certificado Information
Versión del Archivo 1.0.0.0
Nombre Original Stub.exe
Nombre Interno Stub.exe

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
43 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware