Gridinsoft Logo

El Análisis del Archivo solaris.exe

Análisis Técnico

Nombre del Archivo solaris.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
12288:gvPfkzSXeuUjcAm0nR0JlsRGWWW2EdMDP41tF2AiiNuujhfLbycbTEq6wt6Lm7CX:K+S/0eYGWp2EdLF2KbycUq6wgLmDm0
Versión del Escáner 1.0.190.174
Versión de la Base de Datos 2024-09-22 12:00:23 UTC

Archivo Sospechoso Detectado

Detectado por 7 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
10%
Tasa de Detección
1,550,848
Tamaño del Archivo (bytes)
7/73
Motores Detectados
2024-09-22
Fecha de Análisis

Escanear Otro Archivo

El archivo que sube se procesa para el análisis, pero el archivo en sí no se conserva ni se comparte con terceros. Los nombres de archivo y los resultados pueden aparecer en informes públicos. Antes de enviar material confidencial, contacte con Soporte para acordar el método y las condiciones de tratamiento. Soporte · Cómo utilizamos sus datos

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
ec3347e4e96c27e45bdaed4c5b39431a
SHA1
c5dd7587cceb60bc06d3400218ea3b95f19353a9
SHA256
52846c2d5aaf4d98900ec8cbbe3a75fd1db7e53ce4caaddb1f35c5adbecd1264
SHA512
e975af60d07cec07b0b21a7d2251521fe9bc3ebc2c3f67ad6a18e53294bf740e8e90ca3b920248f657dbe0e7924fed2f9830a178b4466b8e4ad4de482423e567
ImpHash
fc4c57db222db3da4c13d81c9c5fcdff

Motores de Seguridad con Detecciones (7 de 73)

Bkav
W32.AIDetectMalware Malicious
Elastic
malicious (moderate confidence) Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
Cynet
Malicious (score: 100) Malicious
Cylance
Unsafe Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
DeepInstinct
MALICIOUS Malicious
66 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x00400000
Punto de Entrada 0x0048d8d5
Tiempo de Compilación 2024-08-17 17:51:44
Suma de Verificación 0x00000000 (Real: 0x00182146)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB C:\Users\Radu\source\repos\anther gdi payloads\Debug\anther gdi payloads.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 5 bibliotecas
KERNEL32, USER32, GDI32, ADVAPI32, WINMM
Exportaciones 0 funciones
Recursos 1 Recursos
Secciones 9 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.textbss 0x00001000 553,529 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.text 0x00089000 1,190,431 bytes 1,190,912 bytes 5.51 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5BFBB0E001315411FE35096780636BA8
.rdata 0x001ac000 285,764 bytes 286,208 bytes 3.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F9C448170B8CD7D7C10601971FC0CEC
.data 0x001f2000 18,656 bytes 11,264 bytes 3.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0C66AC4607133D6A6CB25570EEDF9626
.idata 0x001f7000 5,975 bytes 6,144 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0F879D4A9D8FC3BDCB8A63A7FAD56F1E
.gfids 0x001f9000 5,641 bytes 6,144 bytes 2.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7164F16CED7C3C8EFBF7112418F4B6FE
.00cfg 0x001fb000 260 bytes 512 bytes 0.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1B229D29630E0B2E23B61C3182395A21
.rsrc 0x001fc000 1,084 bytes 1,536 bytes 2.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 068B978DE063FC9DF8B0CADE3EAEAD76
.reloc 0x001fd000 47,098 bytes 47,104 bytes 6.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4C3F53AAFA38BD582B663B0EE118A3D5

Análisis de Recursos

Total de Recursos: 1 (381 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 381 bytes
100%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. 1
    Escaneos Rápidos Semanales: Ponga un recordatorio para ejecutar un escaneo cada domingo. La mayoría de las infecciones se detectan dentro de la primera semana, así que las revisiones regulares le dan tranquilidad.
  2. 2
    Actualice Todo: Esas molestas ventanas de actualización existen por una razón — parchean agujeros de seguridad. Windows, navegadores, Adobe, Java — manténgalos todos al día.
  3. 3
    Descargue Inteligentemente: Quédese con sitios web oficiales y tiendas de aplicaciones. Si una versión "gratuita" de software de pago suena demasiado buena para ser verdad, probablemente viene con extras no deseados.
  4. 4
    Piense Antes de Hacer Clic: El malware adora los archivos adjuntos de correo y los enlaces "urgentes". Incluso si un correo parece ser de su banco o un amigo, verifique las solicitudes sospechosas a través de un canal diferente.
Protección Proactiva
7 motores de seguridad marcaron este archivo. Podría ser una amenaza real, o podría ser una falsa alarma — común con keygens, trainers de juegos y utilidades del sistema legítimas. Verifique si el archivo tiene una firma digital válida y si proviene de la fuente oficial.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware