Gridinsoft Logo

Uploaded_file Trojan Gen Análisis

Análisis Técnico

Nombre del Archivo uploaded_file
Versión del Escáner 1.0.136.174
Versión de la Base de Datos 2023-09-08 22:06:23 UTC

Trojan.Win32.Gen.ns

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
11,277,312
Tamaño del Archivo (bytes)
2023-09-08
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
99be619acbefc3374140a8acbd32b40c
SHA1
23b5ed679032b42241a751ac51d49d8f3a85fb00
SHA256
47d492d44ff9fb66ad87d05b6b697b6ea531100023c920a95c379d6623f95ff6
SHA512
e0ced0c29dbfbff63fafa3787bb06a3439d229a79ee164fc9ca274a0f4f373dfff23e49d95387112d0bc8650f004fbc5a9a1ee06fde88ee2765b9cbbb33a8e39
ImpHash
f8b22793fe268a874555864bcf89f274

Análisis PE

Información Básica

Base de Imagen 0x00e00000
Punto de Entrada 0x00e036f1
Tiempo de Compilación 2016-10-11 14:04:50
Suma de Verificación 0x00000000 (Real: 0x00ac5521)
Versión del SO 6.0
Firmas PEiD No se detectaron firmas
Ruta PDB C:\Users\Admin\documents\visual studio 2015\Projects\AntiDetectCrack\Release\AntiDetectCrack.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 5 bibliotecas
kernel32, msvcp140, user32, vcruntime140, ucrtbase
Exportaciones 0 funciones
Recursos 9 Recursos
Secciones 10 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 16,384 bytes 12,800 bytes 6.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2F81E8A4239034A675BB0BC9FE76D68C
0x00005000 8,192 bytes 4,096 bytes 4.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 04DB2DECC497CB74BDCB76D945760A1D
0x00007000 4,096 bytes 1,024 bytes 2.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 49A205FF43816331D13678FC3B3C07EC
0x00008000 4,096 bytes 512 bytes 0.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F667BFE69B402A9F5DBBF49CAB2EE30C
0x00009000 6,082,560 bytes 5,709,312 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDAF07C810488FEA17196580174A08D8
0x005d6000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x005d7000 372,736 bytes 371,200 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 39C32EA4C60BCA7B1F1E95AAE8FA703A
0x00632000 3,543,040 bytes 3,539,968 bytes 3.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 67C0F50C9F69659E13BA783F496B7E77
.data 0x00993000 733,184 bytes 729,600 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FDE014E8DADD2106ECD0EE0CC0A70E66
.idata 0x00a46000 925,696 bytes 907,776 bytes 5.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8219D3269B185E8BCFEDC1FC321B130B
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 9 (6,792,391 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 6 1,083,120 bytes
15.9%
RT_RCDATA 1 5,708,800 bytes
84%
RT_GROUP_ICON 1 90 bytes
0%
RT_MANIFEST 1 381 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Gen.ns

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Gen.ns sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware