Gridinsoft Logo
File Icon

El Análisis del Archivo utweb_installer.exe (u Torrent Web)

Análisis Técnico

Nombre del Archivo utweb_installer.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.209.174
Versión de la Base de Datos 2025-03-01 03:00:43 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
4,570,624
Tamaño del Archivo (bytes)
2025-03-01
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
b13f412aa52c0a83c4c4317f4c938109
SHA1
0e38dee2f353e6aa88726f29464f3191c39b9dc4
SHA256
55436bb445aa56341eba11a4f4d23d51541882ff6908b943832e4ee43d49a047
SHA512
77eabbec029f9ef59a1ba7803ae3713060daca7b992a01558521ffe3fd960364fc24530adac04bb6f2b96996f23859c630d891401739cfdc22923b9e5978c131
ImpHash
b48ec932e0b94d3910a5e2592ad0d9cf

Análisis PE

Información Básica

Icono
Hash: 5e6a7733b02558b5879c56f8acc3d41b
Difuso: 1dde4aabaa84326c897fad312ce50bda
dHash: f0d0b2336286c460
Base de Imagen 0x00400000
Punto de Entrada 0x005cc6df
Tiempo de Compilación 2024-11-26 09:12:41
Suma de Verificación 0x00469ec7 (Real: 0x00469ec7)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB C:\Source\Repos\DS-Platform\CppInstaller\CppSetup\bin\Win32\Release\CppSetup.pdb
Firma Digital OK
Importaciones 21 bibliotecas
Exportaciones 0 funciones
Recursos 793 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName u Torrent Web
FileDescription u Torrent Web
FileVersion 3.2.0.11265
LegalCopyright (c) u Torrent Web
ProductName u Torrent Web
ProductVersion 3.2.0.11265
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,194,144 bytes 2,194,432 bytes 6.55 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C9F6F358F63EA748CE8D710838066721
.rdata 0x00219000 567,974 bytes 568,320 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C071B645D904AFDDFAE36D09FBFF0A76
.data 0x002a4000 69,692 bytes 48,128 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF682C1E69AD36BFCF32C628E7178A04
.rsrc 0x002b6000 1,573,208 bytes 1,573,376 bytes 7.60 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 31BC4C09543F3175D94FCCBB7C764DE2
.reloc 0x00437000 174,928 bytes 175,104 bytes 6.57 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 42FB3B96FF511CE89B2FDC9CB0B9FC57
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 793 (1,484,850 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
AFX_DIALOG_LAYOUT 16 32 bytes
0%
IMAGE_BLOB 1 24,962 bytes
1.7%
IMAGE_BLOB2 1 22,500 bytes
1.5%
IMAGE_BLOB3 1 24,656 bytes
1.7%
LOCALE 17 53,632 bytes
3.6%
PNG 553 1,012,317 bytes
68.2%
STYLE_XML 5 83,741 bytes
5.6%
RT_CURSOR 28 8,496 bytes
0.6%
RT_BITMAP 46 158,460 bytes
10.7%
RT_ICON 19 59,985 bytes
4%
RT_MENU 1 284 bytes
0%
RT_DIALOG 38 18,954 bytes
1.3%
RT_STRING 30 12,804 bytes
0.9%
RT_GROUP_CURSOR 27 554 bytes
0%
RT_GROUP_ICON 5 296 bytes
0%
RT_VERSION 1 596 bytes
0%
RT_MANIFEST 1 2,032 bytes
0.1%
None 3 549 bytes
0%

Análisis de la Cadena de Certificados

Certificado Information
Producto u Torrent Web
Descripción u Torrent Web
Versión del Archivo 3.2.0.11265
Fecha de Firma 09:32 AM 11/26/2024 (192 días atrás)
Estado de Verificación Signed
Firmantes BitTorrent Inc; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Contrafirmantes Sectigo Public Time Stamping Signer R35; Sectigo Public Time Stamping CA R36; Sectigo Public Time Stamping Root R46
Copyright (c) u Torrent Web
Resumen de la Cadena de Certificados
Sectigo Public Time Stamping CA R36 #1 Principal
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 7A 23 AE DA 53 69 96 0F 91 C8 3E 5C F4 C7 E3 3F
Sectigo Public Time Stamping Signer R35 #2 Cadena
Período de Validez: 2024-01-15 00:00:00 → 2035-04-14 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 3A 52 6A 2C 84 CE 55 E6 1D 65 FC CC 12 D8 E9 89
Sectigo Public Time Stamping Root R46 #3 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 36 C2 B0 BD 7C 1B 3A E7 A3 B3 DD 36 CB C9 75 68
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #4 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
BitTorrent Inc #5 Cadena
Período de Validez: 2024-05-20 00:00:00 → 2027-05-19 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0F 47 C9 65 1D F9 99 BD FD E5 5C 27 86 BC 0B AA

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware