Gridinsoft Logo
File Icon

El Análisis del Archivo GUI.for.SingBox.exe (GUI.for.SingBox)

Análisis Técnico

Nombre del Archivo GUI.for.SingBox.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
98304:90SG1Y25Pv89hqGiVuE+phm8pFFAQkCoHTMm32ftemjIGxaqtzYOySt4MwOXTaDh:O5Pv89S+phBk1JphNph
Versión del Escáner 1.0.182.174
Versión de la Base de Datos 2024-07-14 15:00:16 UTC

Archivo Sospechoso Detectado

Detectado por 7 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
9%
Tasa de Detección
13,032,448
Tamaño del Archivo (bytes)
7/74
Motores Detectados
2024-07-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
cfbf3d12c9dfe94bd6e056939479255a
SHA1
d7195c88ab126086f3c6743573a5b8f86986d78c
SHA256
60731733b184c5d39b5f615523be7a064fa0d6a1a9a3ba351372425b2e11a8e3
SHA512
21b5ac4795c84c0c73f28017aa1c23e115d5ad17c093bae61b9392ced384492507809c84c5c87c8fb441fe5c47c7aab4c434b958066a3234cd10e1503c9974ef
ImpHash
4f2f006e2ecf7172ad368f8289dc96c1

Motores de Seguridad con Detecciones (7 de 74)

Bkav
W64.AIDetectMalware Malicious
Paloalto
generic.ml Malicious
Trapmine
suspicious.low.ml.score Malicious
Microsoft
Trojan:Win32/Malgent!MTB Malicious
Google
Detected Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H01G724 Malicious
Ikarus
Trojan.Win32.Malgent Malicious
67 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: f7a0308c2e3b0ae5acde595d541f37a2
Difuso: d82f58cffc311736609893c8ecdbea07
dHash: 70fcf0c0c1d6f070
Base de Imagen 0x00400000
Punto de Entrada 0x0046cd00
Tiempo de Compilación 1970-01-01 00:00:00
Suma de Verificación 0x00000000 (Real: 0x00c79788)
Versión del SO 6.1
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 1 bibliotecas
kernel32
Exportaciones 0 funciones
Recursos 4 Recursos
Secciones 9 Secciones

Información de Versión

Comments https://github.com/GUI-for-Cores
CompanyName GUI.for.SingBox
FileDescription GUI.for.SingBox
LegalCopyright Copyright
ProductName GUI.for.SingBox
ProductVersion 1.0.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 4,824,376 bytes 4,824,576 bytes 6.17 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4BB48542C3CFD51E8C362D92DD247885
.rdata 0x0049b000 6,658,024 bytes 6,658,048 bytes 5.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2A098D1F25927EDD210FEB744F89314F
.data 0x00af5000 1,491,824 bytes 1,072,640 bytes 5.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F5756E64A40F45990F3B4AAA57085D0B
.pdata 0x00c62000 119,052 bytes 119,296 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9370D49FEB0AC1500060AA414C2D5FFD
.xdata 0x00c80000 168 bytes 512 bytes 1.63 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 673EB0CB30FCA49FC02D73A2FCC681BC
.idata 0x00c81000 1,302 bytes 1,536 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 74446764E2A791780A898EC02E111AE3
.reloc 0x00c82000 100,164 bytes 100,352 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 16CF3CCDC460DA5B8B63E0C663C70085
.symtab 0x00c9b000 4 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 07B5472D347D42780469FB2654B7FC54
.rsrc 0x00c9c000 253,320 bytes 253,440 bytes 3.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 38745550309683D750492053DBD683E5

Análisis de Recursos

Total de Recursos: 4 (253,010 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 250,920 bytes
99.2%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 616 bytes
0.2%
RT_MANIFEST 1 1,454 bytes
0.6%

Análisis de la Cadena de Certificados

Certificado Information
Producto GUI.for.SingBox
Descripción GUI.for.SingBox
Copyright Copyright

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
7 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware