DriverUpdate exe Trojan Gen Análisis de Malware del Archivo: 7f75229fe12f0c74e421d109dd0d4662
Gridinsoft Logo
File Icon

DriverUpdate.exe Trojan Gen Análisis

Análisis Técnico

Nombre del Archivo DriverUpdate.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.223.174
Versión de la Base de Datos 2025-08-18 01:00:18 UTC

Trojan.Win32.Gen.sd!s1

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
4,584,074
Tamaño del Archivo (bytes)
2025-08-18
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
7f75229fe12f0c74e421d109dd0d4662
SHA1
42479827b46e3e734992d656ece4c0ee3154dd3e
SHA256
4a2964609fbfe70978aaf7096ce4fc01527174866eb711b74407a6919167b48c
SHA512
ce31206b1b256230822983d90d5a3cf4ceeae2a214ad996e46bee62802c00f6c30a306aa5db71e9d59fb20ea5dbba32228f175555137016f8b00a242a07a5917
ImpHash
ad12e0e35b1185edd61870518b7b48e5

Análisis PE

Información Básica

Icono
Hash: a033772c7cc6ccd37d034ee374991583
Difuso: ebdb42ce3b9940f6e9bbe1a73f1b41ce
dHash: cc8e336969338ecc
Base de Imagen 0x00400000
Punto de Entrada 0x0065c7d4
Tiempo de Compilación 2018-10-24 07:34:01
Suma de Verificación 0x00000000 (Real: 0x0046d009)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 13 bibliotecas
Exportaciones 1 funciones
Recursos 67 Recursos
Secciones 11 Secciones

Información de Versión

FileVersion 1.0.0.0
ProductVersion 1.0.0.0
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,465,596 bytes 2,465,792 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C06557A5017C540BB9A15DE43FD45DA9
.itext 0x0025b000 6,216 bytes 6,656 bytes 6.12 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9BAB05BB97B45447B7382483A5920B17
.data 0x0025d000 45,500 bytes 45,568 bytes 6.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2D2DB2F2A409FAD001DECDFB85CAB8F8
.bss 0x00269000 552,904 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x002f0000 17,060 bytes 17,408 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7F39D1E3C7477109E3112BE3EDBB72FE
.didata 0x002f5000 2,664 bytes 3,072 bytes 3.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F06B7801F6C15DD0D70E42A278F5FFAB
.edata 0x002f6000 94 bytes 512 bytes 1.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2E0296273D3D3A7C66DE17A0206FA736
.tls 0x002f7000 68 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x002f8000 92 bytes 512 bytes 1.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2CC632D4A1CD25DF771249FF2E61C5DD
.reloc 0x002f9000 221,140 bytes 221,184 bytes 6.72 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DA7A2AE1E4AC5006BBB762CD61425E76
.rsrc 0x0032f000 230,660 bytes 230,912 bytes 5.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 793B76672B588BC84ABFF353DF66E2A6
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 67 (226,974 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
UNICODEDATA 6 167,861 bytes
74%
RT_CURSOR 7 2,156 bytes
0.9%
RT_ICON 2 8,528 bytes
3.8%
RT_STRING 38 43,460 bytes
19.1%
RT_RCDATA 4 3,786 bytes
1.7%
RT_GROUP_CURSOR 7 140 bytes
0.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 320 bytes
0.1%
RT_MANIFEST 1 703 bytes
0.3%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Gen.sd!s1

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Gen.sd!s1 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware
An unexpected error occurred. Please try again later.