El Análisis de Malware del Archivo NewShortcut1 68427AB8B2C044C58AA777A4C3F75634 exe (InstallShield) Flexera
Gridinsoft Logo
File Icon

El Análisis del Archivo NewShortcut1_68427AB8B2C044C58AA777A4C3F75634.exe (InstallShield)

Análisis Técnico

Nombre del Archivo NewShortcut1_68427AB8B2C044C58AA777A4C3F75634.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.226.174
Versión de la Base de Datos 2025-09-28 18:00:33 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
469,864
Tamaño del Archivo (bytes)
2025-09-28
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
91574720b6ea05e3494dfa7b29a44dd1
SHA1
21f59eeaf89436f659a2a5f76293acbc18cc44f0
SHA256
49956b070d3c6e002dcb88077ec29d10fa26e6907d882692ec9f334a04db4c66
SHA512
94ba6ab2cec691ca360163812b83ba03446173bb56c4f880d6f65b146d56a3a7d7172769dce04ffbf589daefa16de8b6f1a9a470772ff11e5a32e895457e116f
ImpHash
ec542c19e0fdb2fbf0d524c56704ea75

Análisis PE

Información Básica

Icono
Hash: 18c4f0a3fd51969f418aaf6c50e931cf
Difuso: cce473146dbadf49b77cfcc94ead517e
dHash: dc3e7d796246def0
Base de Imagen 0x00400000
Punto de Entrada 0x004012a7
Tiempo de Compilación 2023-12-04 22:35:44
Suma de Verificación 0x0007e122 (Real: 0x0007e122)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB C:\CodeBases\isdev\Src\BackEnd\Locked\IsIcoRes\isicores.pdb
Firma Digital OK
Importaciones 1 bibliotecas
KERNEL32
Exportaciones 0 funciones
Recursos 21 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName Flexera
FileDescription InstallShield
FileVersion 29.0.111
InternalName _IsIcoRes.exe
LegalCopyright Copyright (c) 2023 Flexera. All Rights Reserved.
OriginalFilename _IsIcoRes.exe
ProductName InstallShield
ProductVersion 29.0
Internal Build Number 210554
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 249,414 bytes 249,856 bytes 6.62 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49B90EAB6521E14F80484D520CCD7CEE
.rdata 0x0003e000 36,244 bytes 36,352 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5BE6FB8FADA9F0F304B0DEB0F32634A
.data 0x00047000 6,984 bytes 2,560 bytes 2.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D799833318C81896341E41B9D1E7588F
.rsrc 0x00049000 160,236 bytes 160,256 bytes 6.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1ACD7079FDDB41281609C1874EB658D1
.reloc 0x00071000 8,748 bytes 9,216 bytes 6.54 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0EA27A1D4F5E620BA1979473A01C8280
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 21 (159,135 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 17 156,354 bytes
98.3%
RT_GROUP_ICON 1 244 bytes
0.2%
RT_VERSION 1 828 bytes
0.5%
RT_MANIFEST 2 1,709 bytes
1.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto InstallShield
Descripción InstallShield
Versión del Archivo 29.0.111
Nombre Original _IsIcoRes.exe
Fecha de Firma 12:12 AM 10/04/2024 (363 días atrás)
Estado de Verificación Signed
Firmantes COREL CORPORATION; SSL.com EV Code Signing Intermediate CA RSA R3; SSL.com EV Root Certification Authority RSA R2
Contrafirmantes DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nombre Interno _IsIcoRes.exe
Copyright Copyright (c) 2023 Flexera. All Rights Reserved.
Resumen de la Cadena de Certificados
SSL.com EV Code Signing Intermediate CA RSA R3 #1 Principal
Período de Validez: 2019-03-26 17:44:23 → 2034-03-22 17:44:23
Algoritmo de Firma: sha256RSA
Número de Serie: 42 4B 6A 53 CE C7 66 14 1C 2A 63 B1 A5 1C 41 04
COREL CORPORATION #2 Cadena
Período de Validez: 2024-01-19 17:58:05 → 2027-01-18 17:58:05
Algoritmo de Firma: sha256RSA
Número de Serie: 4D F3 F6 8E C1 34 F6 47 75 B8 0F D2 20 3B 46 88
DigiCert Timestamp 2024 #3 Cadena
Período de Validez: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware