El Análisis de Malware del Archivo ReShade Setup 6 6 1 exe (ReShade Setup) crosire
Gridinsoft Logo
File Icon

El Análisis del Archivo ReShade_Setup_6.6.1.exe (ReShade Setup)

Análisis Técnico

Nombre del Archivo ReShade_Setup_6.6.1.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Versión del Escáner 1.0.227.174
Versión de la Base de Datos 2025-10-12 05:00:15 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
3,940,488
Tamaño del Archivo (bytes)
2025-10-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
d7859fdbc0a4a2d5ffcfb1df7c58168e
SHA1
eafe54ae8a9a7bb42216fd40a1d42f9cecdd32d9
SHA256
51a2853fea3ba2e760396d32a9ea6fc9ac28134c044e235b2a81d7f7ffe5bba3
SHA512
06def2a01e0f8b905c5b33db4cb512fd183a0323b4656280ea1ca4a4e2594a2202f67fe156fd793e8915d391c249f4583b95f7c90c3bbdebec2d52a403db5f29
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Análisis PE

Información Básica

Icono
Hash: 0309bb8c66254d9fc6dd66620f0e2cee
Difuso: cac8cb1dae2a3f516c31c2f2d10ebaa4
dHash: 00b2e3c3c3e3b200
Base de Imagen 0x00400000
Punto de Entrada 0x004214c6
Tiempo de Compilación 2025-10-11 01:44:18
Suma de Verificación 0x003c65ce (Real: 0x003c65ce)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Firma Digital Chain verification from CN=ReShade, [email protected] (serial:158857473820933528650258895346321435594, sha1:589690208a5e52fb96980c4a6698f50acd47c49f) failed: The X.509 certificate provided is self-signed - "Common Name: ReShade, Email Address: [email protected]"
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 8 Recursos
Secciones 3 Secciones

Información de Versión

Translation 0x0000 0x04b0
Comments
CompanyName crosire
FileDescription ReShade Setup
FileVersion 6.6.1.0
InternalName ReShade Setup.exe
LegalCopyright Copyright © 2014. All rights reserved.
OriginalFilename ReShade Setup.exe
ProductName ReShade
ProductVersion 6.6.1
Assembly Version 6.6.1.0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00002000 128,216 bytes 128,512 bytes 6.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8CE9B81AC0E2EFDD438EB47BF1270542
.rsrc 0x00022000 23,768 bytes 24,064 bytes 7.75 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B461E9448184ED55ABBDAC2601A8672A
.reloc 0x00028000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 259185AD7B3CE1C7C68A64479DEF2F06
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 8 (23,263 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 5 21,479 bytes
92.3%
RT_GROUP_ICON 1 76 bytes
0.3%
RT_VERSION 1 824 bytes
3.5%
RT_MANIFEST 1 884 bytes
3.8%

Análisis de la Cadena de Certificados

Certificado Information
Producto ReShade
Descripción ReShade Setup
Versión del Archivo 6.6.1.0
Nombre Original ReShade Setup.exe
Fecha de Firma 01:44 AM 10/11/2025 (10 días atrás)
Estado de Verificación A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Firmantes ReShade
Nombre Interno ReShade Setup.exe
Copyright Copyright © 2014. All rights reserved.
Resumen de la Cadena de Certificados
ReShade #1 Principal
Período de Validez: 2019-03-16 13:59:52 → 2039-12-31 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 77 82 D6 29 97 92 5A A1 46 AB 3B 81 72 65 AB CA
DigiCert Trusted Root G4 #2 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #3 Cadena
Período de Validez: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #4 Cadena
Período de Validez: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from CN=ReShade, [email protected] (serial:158857473820933528650258895346321435594, sha1:589690208a5e52fb96980c4a6698f50acd47c49f) failed: The X.509 certificate provided is self-signed - "Common Name: ReShade, Email Address: [email protected]"

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware