El Análisis de Malware del Archivo ccsetup639 exe (CCleaner Installer) Gen Digital Inc
Gridinsoft Logo
File Icon

El Análisis del Archivo ccsetup639.exe (CCleaner Installer)

Análisis Técnico

Nombre del Archivo ccsetup639.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-04 06:00:38 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
88,367,400
Tamaño del Archivo (bytes)
2025-09-04
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
7314df4c21bba84c848cbb6bb3292b85
SHA1
8690924a130dd551b2baf9de83a78bdd34e4edf4
SHA256
4dcf3a93a8fe98e546d45a35b0f4212d8344c7f87b2f3f77cc3346edf8677e02
SHA512
a5e218699015b412d20b9cfe570982927df5594dc203057c86e0af1ea0bf6c09d1b43bb35db3d787f75e94444d842a402091ea8a3bdfa7a2f239f62695c0994c
ImpHash
61259b55b8912888e90f516ca08dc514

Análisis PE

Información Básica

Icono
Hash: 3443874fd60a0379eb7e45e9587cba62
Difuso: 74a89ee598283ed8bf17c360ddd8423e
dHash: e862eae6b696c6cc
Base de Imagen 0x00400000
Punto de Entrada 0x00403640
Tiempo de Compilación 2021-09-25 22:04:50
Suma de Verificación 0x054540a6 (Real: 0x054540a6)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Firma Digital OK
Importaciones 7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exportaciones 0 funciones
Recursos 46 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName Gen Digital Inc.
FileDescription CCleaner Installer
FileVersion 6.39.0.11548
LegalCopyright Copyright © 2005-2025 Gen Digital Inc. All rights reserved.
ProductName CCleaner
ProductVersion 6.39.0.11548
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 26,230 bytes 26,624 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D01CD60C08AD4410541807EBC6D4A26F
.rdata 0x00008000 5,018 bytes 5,120 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8C5EDFD8FF9CC0135E197611BE38CA18
.data 0x0000a000 418,680 bytes 1,536 bytes 4.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C7E50177934AEC2FCDDFD0ACEAF14B43
.ndata 0x00071000 3,833,856 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00419000 35,472 bytes 35,840 bytes 4.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9FBCF5FA1EEC3A01C4637349C58C082C

Análisis de Recursos

Total de Recursos: 46 (33,007 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 6 19,376 bytes
58.7%
RT_DIALOG 36 11,750 bytes
35.6%
RT_RCDATA 1 21 bytes
0.1%
RT_GROUP_ICON 1 90 bytes
0.3%
RT_VERSION 1 700 bytes
2.1%
RT_MANIFEST 1 1,070 bytes
3.2%

Análisis de la Cadena de Certificados

Certificado Information
Producto CCleaner
Descripción CCleaner Installer
Versión del Archivo 6.39.0.11548
Fecha de Firma 05:55 PM 08/24/2025 (14 días atrás)
Estado de Verificación Signed
Firmantes Gen Digital Inc.; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Contrafirmantes Sectigo Public Time Stamping Signer R36; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Copyright Copyright © 2005-2025 Gen Digital Inc. All rights reserved.
Resumen de la Cadena de Certificados
Sectigo Public Code Signing Root R46 #1 Principal
Período de Validez: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
Gen Digital Inc. #3 Cadena
Período de Validez: 2025-06-11 00:00:00 → 2028-06-10 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 03 77 91 6C 3B C7 73 C3 98 A8 7F 1E 50 C0 53 4B
Sectigo Public Time Stamping Signer R36 #4 Cadena
Período de Validez: 2025-03-27 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: A4 29 3B 6E 1E DD D7 A7 34 08 87 AD 7A 4E B7 24
Sectigo Public Time Stamping CA R36 #5 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Root R46 #6 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware