Gridinsoft Logo
File Icon

El Análisis del Archivo Retrac.Launcher_1.0.6_x64-setup.exe (Retrac Launcher)

Análisis Técnico

Nombre del Archivo Retrac.Launcher_1.0.6_x64-setup.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Hash SSDEEP
98304:hqZQMYMxRZSwel5wPX6Gc0WwCVupq8COZGZnqvLgyx7jsjAa1GMOf94+oc:hqzx0v7wO0lCOe4/kYJ
Versión del Escáner 1.0.174.174
Versión de la Base de Datos 2024-05-04 17:00:24 UTC

Archivo Sospechoso Detectado

Detectado por 36 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.

Convagent es riskware o adware que muestra anuncios no deseados y genera ingresos a través de interacciones de usuario y clics en anuncios.
51%
Tasa de Detección
6,100,974
Tamaño del Archivo (bytes)
36/70
Motores Detectados
2024-05-04
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
43e40f631d9dd389bdb11e1dcb6e53b5
SHA1
e034df7e3778104f02d85842fddeb708a870b6be
SHA256
564e43fac33b66f1a1001e50cf001651be0f492ba7703da211f8a33ce5e6149c
SHA512
2cf75748a27c176deba1768f3e01e4b77ee91e643d1cce9e65162cfbae28a832e7ce0352269c579d4e4a5f3ab6ce06a9dde4bf6af8f9d29fda1afd54032e055c
ImpHash
61259b55b8912888e90f516ca08dc514

Motores de Seguridad con Detecciones (36 de 70)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Convagent.4!c Malicious
MicroWorld-eScan
Trojan.Generic.35744535 Malicious
FireEye
Trojan.Generic.35744535 Malicious
CAT-QuickHeal
Trojan.Riskware Malicious
Skyhigh
BehavesLike.Win32.BadFile.tc Malicious
McAfee
Artemis!43E40F631D9D Malicious
Cylance
unsafe Malicious
Sangfor
Trojan.Win64.Agent.Vxr3 Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
Alibaba
Trojan:Win64/WinGo.ae6e9d3e Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
Symantec
Trojan.Gen.MBT Malicious
Avast
Win64:Evo-gen [Trj] Malicious
Kaspersky
VHO:Trojan.Win64.Convagent.gen Malicious
BitDefender
Trojan.Generic.35744535 Malicious
Sophos
Mal/Generic-S Malicious
VIPRE
Trojan.Generic.35744535 Malicious
Emsisoft
Trojan.Generic.35744535 (B) Malicious
Paloalto
generic.ml Malicious
MAX
malware (ai score=83) Malicious
Webroot
W32.Trojan.Agent.Gen Malicious
Google
Detected Malicious
Varist
W64/ABRisk.DAFD-6132 Malicious
Antiy-AVL
Trojan/Win64.Convagent Malicious
Microsoft
Trojan:Win32/Vigorf.A Malicious
Arcabit
Trojan.Generic.D2216B17 Malicious
ZoneAlarm
VHO:Trojan.Win64.Convagent.gen Malicious
GData
Trojan.Generic.35744535 Malicious
ALYac
Trojan.Generic.35744535 Malicious
Malwarebytes
Generic.Malware/Suspicious Malicious
Panda
Trj/Chgt.AD Malicious
Ikarus
Trojan.WinGo.Rozena Malicious
Fortinet
W32/PossibleThreat Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
34 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: ededff98662a85c64089ca7bf8a7f906
Difuso: 06d127e552b00921f96d8446e5a454bb
dHash: 71c08cf8d8dcc870
Base de Imagen 0x00400000
Punto de Entrada 0x00403640
Tiempo de Compilación 2021-09-25 21:56:47
Suma de Verificación 0x00000000 (Real: 0x005dd651)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Firma Digital The PE file does not contain a certificate table.
Importaciones 7 bibliotecas
ADVAPI32, SHELL32, ole32, COMCTL32, USER32, GDI32, KERNEL32
Exportaciones 0 funciones
Recursos 15 Recursos
Secciones 5 Secciones

Información de Versión

FileDescription Retrac Launcher
FileVersion 1.0.6
LegalCopyright
ProductName Retrac Launcher
ProductVersion 1.0.6
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 26,230 bytes 26,624 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6F5ABE9EEDA26EE84B3C1ED1A6C82001
.rdata 0x00008000 5,018 bytes 5,120 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8C5EDFD8FF9CC0135E197611BE38CA18
.data 0x0000a000 131,960 bytes 1,536 bytes 4.11 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4B2421975C21B032F7EA000F5E7F9FBF
.ndata 0x0002b000 180,224 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00057000 17,752 bytes 17,920 bytes 5.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3B02F29F0182C2DBD8E8480A4AD836A8

Análisis de Recursos

Total de Recursos: 15 (16,883 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 7 13,784 bytes
81.6%
RT_DIALOG 5 1,448 bytes
8.6%
RT_GROUP_ICON 1 104 bytes
0.6%
RT_VERSION 1 488 bytes
2.9%
RT_MANIFEST 1 1,059 bytes
6.3%

Análisis de la Cadena de Certificados

Certificado Information
Producto Retrac Launcher
Descripción Retrac Launcher
Versión del Archivo 1.0.6

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
36 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware