El Análisis de Malware del Archivo Protein 4 2 dll
Gridinsoft Logo

El Análisis del Archivo Protein.4.2.dll

Análisis Técnico

Nombre del Archivo Protein.4.2.dll
Tipo de Archivo
Win32 DLL
Bytes Mágicos PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Hash SSDEEP
96:9DwcNHP12D+/9LmH6kjhiyhiO2Kt4t2HvPxT3Ag:9Dwcdp9LmH6QrcO7t4tCvPxTwg
Versión del Escáner 1.0.155.174
Versión de la Base de Datos 2024-01-25 01:03:35 UTC

Archivo Sospechoso Detectado

Detectado por 3 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
4%
Tasa de Detección
6,040
Tamaño del Archivo (bytes)
3/70
Motores Detectados
2024-01-25
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
ee5a2cbef1e99a5ab1102fcb84d0fda1
SHA1
b0873834bb1e5773daf6c67ac6095e453909829c
SHA256
57282b36959ed21586025684fecbef94ccfc9b779d4d2b5432a860b22ba55df5
SHA512
f5a666697d368e3a78f3c1a1b7df26b5f4a6fe89e714ed04ef41c4270095ce508dfac74a34ffbd780d4f7545b39b9eee17b222aea83e7799f1ec7394f29293a8
ImpHash
5cc27be4cdbe125b5a1127445d2fe075

Motores de Seguridad con Detecciones (3 de 70)

Bkav
W32.AIDetectMalware Malicious
Antiy-AVL
GrayWare/Win32.KeyGen Malicious
Microsoft
PUA:Win32/Keygen Malicious
67 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x10000000
Punto de Entrada 0x100011e9
Tiempo de Compilación 2022-06-17 00:56:39
Suma de Verificación 0x0000cf64 (Real: 0x0000cf64)
Versión del SO 6.0
Firmas PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Firma Digital Chain verification from CN=R2R, O=R2R, C=JP (serial:-124693743733297935284415478778265267506, sha1:004d47889e493832b4fe1db48e95ba7c0dcaa83a) failed: Unable to build a validation path for the certificate "Common Name: R2R, Organization: R2R, Country: JP" - no issuer matching "Common Name: R2RCA" was found
Importaciones 2 bibliotecas
KERNEL32, ADVAPI32
Exportaciones 1 funciones
Recursos 0 Recursos
Secciones 4 Secciones

Firmas Digitales

R2RCA R2R (JP)

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 527 bytes 1,024 bytes 3.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3DE1117DA8654B7746F90E426775A0FB
.rdata 0x00002000 754 bytes 1,024 bytes 3.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D73F6236B9A80C9BEA15C67BB8791453
.data 0x00003000 704 bytes 1,024 bytes 1.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0C661553EF3AD7B8C7E4B0FF81C94F1
.reloc 0x00004000 228 bytes 512 bytes 2.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 52275EBA817D61ACE1EDB18B35FE746A

Análisis de la Cadena de Certificados

Certificado #1
Sujeto R2R
R2R
JP
Emisor R2RCA
Número de Serie -124693743733297935284415478778265267506
Estado de Verificación del Certificado

Chain verification from CN=R2R, O=R2R, C=JP (serial:-124693743733297935284415478778265267506, sha1:004d47889e493832b4fe1db48e95ba7c0dcaa83a) failed: Unable to build a validation path for the certificate "Common Name: R2R, Organization: R2R, Country: JP" - no issuer matching "Common Name: R2RCA" was found

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
3 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware