Gridinsoft Logo
File Icon

CodeNhsa_V2.0.0.2.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo CodeNhsa_V2.0.0.2.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versión del Escáner 1.0.231.174
Versión de la Base de Datos 2025-12-26 09:01:02 UTC

Trojan.Heur!.03013281

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
15,714,304
Tamaño del Archivo (bytes)
2025-12-26
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
64a159d6bf272510ea04b83e4c5108ef
SHA1
0adab15a0b17b15da9f60b2c9873f027517caa22
SHA256
406c2aaa049d5c88549d6545b709b506a195a7b511c0fcc19b6f523e69453cdd
SHA512
36a6743be5404099106f8178ae493fbba246458e83aa42eb51b23b3f88f00c71aaf11fbc2043c581d96c9db82d986fa7f91eeff1f575290959bb5dc5b1411152
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análisis PE

Información Básica

Icono
Hash: 4394a75502344b17d8f9c45158196644
Difuso: 0576136ff0fcdbfc37764f887166404f
dHash: c8538ceaaacc33c8
Base de Imagen 0x00400000
Punto de Entrada 0x0130200a
Tiempo de Compilación 2025-11-21 02:53:44
Suma de Verificación 0x00000000 (Real: 0x00f0bd9a)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 11 Recursos
Secciones 5 Secciones

Información de Versión

Translation 0x0000 0x04b0
Comments
CompanyName
FileDescription CodeNhsa
FileVersion 2.0.0.2
InternalName CodeNhsa.exe
LegalCopyright Copyright © LKHJZW 2025
LegalTrademarks
OriginalFilename CodeNhsa.exe
ProductName CodeNhsa
ProductVersion 2.0.0.2
Assembly Version 2.0.0.2

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
'@pGv<q 0x00002000 8,403,944 bytes 8,403,968 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDA19E0B0728615A369BFD29F48F5498
.text 0x00806000 7,144,184 bytes 7,144,448 bytes 4.53 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BEDC4617D4AC15B21E4BEAEB8E6EF3FE
.rsrc 0x00ed8000 163,792 bytes 163,840 bytes 3.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 73E76F2497BDDCA613FA529C586D4625
.reloc 0x00f00000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AE23EB1337A6BA8B058DCEFA441B47EF
0x00f02000 16 bytes 512 bytes 0.16 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C9C316516EEC8E862198685076C177D2
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 11 (163,144 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 8 161,728 bytes
99.1%
RT_GROUP_ICON 1 118 bytes
0.1%
RT_VERSION 1 808 bytes
0.5%
RT_MANIFEST 1 490 bytes
0.3%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.03013281

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.03013281 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware