Gridinsoft Logo
File Icon

El Análisis del Archivo winrar-x64-624ru.exe (WinRAR archiver)

Análisis Técnico

Nombre del Archivo winrar-x64-624ru.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.196.174
Versión de la Base de Datos 2024-11-14 20:00:57 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
3,767,768
Tamaño del Archivo (bytes)
2024-11-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
54f98eaafa99b73d9a42b60bcc852b73
SHA1
08c36725959adb1b8e8f294f28aff3c2f7269de8
SHA256
5410f6a1f16bf628fda9f78886c01364e9cfbaa7ddc9ff0dc968fb2bf0d10d01
SHA512
3cf5fe29ae466dd235e78b90a5247001ee1e176793b65580d5ed3fcb9e0cb0c652cd79a928d91e7153c5060a034bb4f5aa851a245c9a83651548693eecb5d1a7
ImpHash
a7c1e5228dc2514c5c5cc8010b9d4138

Análisis PE

Información Básica

Icono
Hash: d4a9c34f7171828c8adc9c3a0307afb8
Difuso: 2ea515c30e1a6ee8ad367944867f72e8
dHash: b233332a6b2ab232
Base de Imagen 0x140000000
Punto de Entrada 0x1400268c0
Tiempo de Compilación 2023-10-03 07:51:35
Suma de Verificación 0x003a536f (Real: 0x003a536f)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB D:\Projects\WinRAR\sfx\setup\build\sfxrar64\Release\sfxrar.pdb
Firma Digital OK
Importaciones 3 bibliotecas
KERNEL32, OLEAUT32, gdiplus
Exportaciones 0 funciones
Recursos 25 Recursos
Secciones 8 Secciones

Información de Versión

ProductName WinRAR
CompanyName Alexander Roshal
FileDescription WinRAR archiver
FileVersion 6.24.0
ProductVersion 6.24.0
InternalName WinRAR
LegalCopyright Copyright © Alexander Roshal 1993-2023
OriginalFilename WinRAR.exe
Translation 0x0419 0x04e3

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 254,606 bytes 254,976 bytes 6.51 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 700ABD5209C09592AECEF74399515047
.rdata 0x00040000 67,702 bytes 68,096 bytes 5.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCBAE7301C6BE99FEA3F4B5C731600C0
.data 0x00051000 152,940 bytes 5,120 bytes 3.69 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 24C867FF22AD5E76095F4649AF51EBD2
.pdata 0x00077000 11,592 bytes 11,776 bytes 5.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6478FAA678055A38DF9D47605C2B56D5
.didat 0x0007a000 816 bytes 1,024 bytes 2.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F6B31A2163413B79CA7E2D315D760B7A
_RDATA 0x0007b000 348 bytes 512 bytes 3.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0C3D4C8A16597DE7BAD64B697AD716F6
.rsrc 0x0007c000 159,744 bytes 156,160 bytes 7.79 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0000D431247CCE0AFF6D2FDA07A6CC8B
.reloc 0x000a3000 2,320 bytes 2,560 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 76CC9DB5AC7A0A73079B00F93B20A984
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 25 (154,258 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
PNG 2 69,432 bytes
45%
RT_ICON 7 77,238 bytes
50.1%
RT_DIALOG 4 2,222 bytes
1.4%
RT_STRING 9 2,654 bytes
1.7%
RT_GROUP_ICON 1 104 bytes
0.1%
RT_VERSION 1 736 bytes
0.5%
RT_MANIFEST 1 1,872 bytes
1.2%

Análisis de la Cadena de Certificados

Certificado Information
Producto WinRAR
Descripción WinRAR archiver
Versión del Archivo 6.24.0
Nombre Original WinRAR.exe
Fecha de Firma 12:37 PM 10/05/2023 (649 días atrás)
Estado de Verificación Signed
Firmantes win.rar GmbH; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nombre Interno WinRAR
Copyright Copyright © Alexander Roshal 1993-2023
Resumen de la Cadena de Certificados
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Principal
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
win.rar GmbH #2 Cadena
Período de Validez: 2023-08-08 00:00:00 → 2026-08-07 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 04 8B 08 39 9E C7 03 62 3C 72 CD 20 77 AD 65 D9
DigiCert Timestamp 2023 #3 Cadena
Período de Validez: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware