Gridinsoft Logo
File Icon

El Análisis del Archivo AndrowsInstaller.exe (腾讯应用宝)

Análisis Técnico

Nombre del Archivo AndrowsInstaller.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.223.174
Versión de la Base de Datos 2025-08-25 12:00:40 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
6,723,768
Tamaño del Archivo (bytes)
2025-08-25
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
6e6afd33e178857de4b384e83b22cf49
SHA1
1f191ac5b58d3644e819110c8ad09f27a8a96971
SHA256
55a446308f777a478ea79f4296a4d8d898fc7882cc6472535afc6887372de8f6
SHA512
d81cae82544fb06b25e7f5aaf44386464b5cc3f4e42a479bf31b46717715c01da48e8b65ea4fd13cd2dfe0e2db443aa49f08e7c6cf6b84a36b1a2466451ec743
ImpHash
ace5257a77697146cf79b1309ec4dcc3

Análisis PE

Información Básica

Icono
Hash: 5d01bd2cedae64997df260f8c17783ed
Difuso: 7e5736be62a3d55cba21787eea828530
dHash: cc27337171331acc
Base de Imagen 0x140000000
Punto de Entrada 0x1402e819c
Tiempo de Compilación 2023-09-09 07:24:03
Suma de Verificación 0x0066d0f9 (Real: 0x0066d0f9)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB E:\workplace\Androws\p-4ff796941325489e9c426b6fb216f108\build\bin\Release\AndrowsInstaller.pdb
Firma Digital OK
Importaciones 19 bibliotecas
Exportaciones 0 funciones
Recursos 11 Recursos
Secciones 8 Secciones

Información de Versión

CompanyName Tencent
FileDescription 腾讯应用宝
FileVersion 1.0.1489.0
LegalCopyright Copyright (C) 2022 Tencent. All Rights Reserved.
InternalName Androws
ProductName Androws
ProductVersion 1.0.1489.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 3,359,808 bytes 3,360,256 bytes 6.52 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9EA61A6B99932E2FE93B33B3C2FE777F
.rdata 0x00336000 1,035,228 bytes 1,035,264 bytes 6.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D1D9BD91B5DD75F7DDDBA6BB262B0117
.data 0x00433000 238,020 bytes 211,456 bytes 5.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 10171AE487467590651A76B854205C24
.pdata 0x0046e000 149,040 bytes 149,504 bytes 6.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EAF20EADCE37F13156C86544E24D31BA
_RDATA 0x00493000 244 bytes 512 bytes 2.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7CFFC0BAD3DD4550C304F9C59F413DF7
.QMGuid 0x00494000 32 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00495000 1,920,144 bytes 1,920,512 bytes 6.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 68BC099E856AE060EF0EE78E9C3C9FD5
.reloc 0x0066a000 35,100 bytes 35,328 bytes 5.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 79B6721F83883261CB145F2E1BA32A4B
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 11 (1,919,405 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
CUSTOM 1 1,679,360 bytes
87.5%
ZIPRES 1 133,126 bytes
6.9%
RT_ICON 6 105,508 bytes
5.5%
RT_GROUP_ICON 1 90 bytes
0%
RT_VERSION 1 668 bytes
0%
RT_MANIFEST 1 653 bytes
0%

Análisis de la Cadena de Certificados

Certificado Information
Producto Androws
Descripción 腾讯应用宝
Versión del Archivo 1.0.1489.0
Fecha de Firma 05:03 AM 02/04/2024 (853 días atrás)
Estado de Verificación Signed
Firmantes Tencent Technology(Shenzhen) Company Limited; DigiCert SHA2 Assured ID Code Signing CA; DigiCert
Contrafirmantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nombre Interno Androws
Copyright Copyright (C) 2022 Tencent. All Rights Reserved.
Resumen de la Cadena de Certificados
DigiCert SHA2 Assured ID Code Signing CA #1 Principal
Período de Validez: 2013-10-22 12:00:00 → 2028-10-22 12:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 04 09 18 1B 5F D5 BB 66 75 53 43 B5 6F 95 50 08
Tencent Technology(Shenzhen) Company Limited #2 Cadena
Período de Validez: 2020-11-25 00:00:00 → 2024-02-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0E A7 F6 86 BC 40 35 4A 70 F2 C2 97 C1 31 5E F6
DigiCert Timestamp 2023 #3 Cadena
Período de Validez: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. 1
    Escaneos Rápidos Semanales: Ponga un recordatorio para ejecutar un escaneo cada domingo. La mayoría de las infecciones se detectan dentro de la primera semana, así que las revisiones regulares le dan tranquilidad.
  2. 2
    Actualice Todo: Esas molestas ventanas de actualización existen por una razón — parchean agujeros de seguridad. Windows, navegadores, Adobe, Java — manténgalos todos al día.
  3. 3
    Descargue Inteligentemente: Quédese con sitios web oficiales y tiendas de aplicaciones. Si una versión "gratuita" de software de pago suena demasiado buena para ser verdad, probablemente viene con extras no deseados.
  4. 4
    Piense Antes de Hacer Clic: El malware adora los archivos adjuntos de correo y los enlaces "urgentes". Incluso si un correo parece ser de su banco o un amigo, verifique las solicitudes sospechosas a través de un canal diferente.
Protección Proactiva
Este archivo se ve limpio ahora mismo, pero eso no significa que deba bajar la guardia. Nuevo malware aparece diariamente, e incluso archivos legítimos pueden ser comprometidos después de la descarga. En caso de duda, verifique la fuente y busque una firma digital.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware