Gridinsoft Logo
File Icon

Autodesk License Patcher Ultimate Uninstaller.exe Malware GenericMC Análisis

Análisis Técnico

Nombre del Archivo Autodesk License Patcher Ultimate Uninstaller.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.182.174
Versión de la Base de Datos 2024-07-13 12:00:13 UTC

Malware.Win32.GenericMC.cc

Familia de malware: GenericMC

Esta detección genérica cubre archivos que muestran indicadores de caballo de Troya. Identifica malware que parece legítimo pero contiene funcionalidad maliciosa oculta diseñada para comprometer la integridad del sistema o datos del usuario.
N/A
Tasa de Detección
10,108,174
Tamaño del Archivo (bytes)
2024-07-13
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
8674ca981a59063110cec8eaa4834eff
SHA1
2d167da13d7d076a0a7011e3c5220e714d97f226
SHA256
63bc23e4082d5ed11fe30115c318eb06a262ec68a16c45e96c8546be55a1a18a
SHA512
9ebedf7ff074f20868ca67f555a4e4ab17baf00db4ef8e417897326ff965d5b4545720e17be8544959ac10a03e42021802995f1cfbf5753268dffc25af09d620
ImpHash
fcf1390e9ce472c7270447fc5c61a0c1

Análisis PE

Información Básica

Icono
Hash: a3397fd753edf3315c5ee39acdb04ac6
Difuso: 4ffbf82122e16db27464e30757c88930
dHash: b07064ecc6c69c8c
Base de Imagen 0x00400000
Punto de Entrada 0x0041ec40
Tiempo de Compilación 2020-12-01 18:00:55
Suma de Verificación 0x00000000 (Real: 0x009aaab1)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 2 bibliotecas
KERNEL32, gdiplus
Exportaciones 0 funciones
Recursos 37 Recursos
Secciones 6 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 200,938 bytes 201,216 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C5BF61BBEDB6AD471E9DC6266398E965
.rdata 0x00033000 42,514 bytes 43,008 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7980B588D5B28128A2F3C36CABE2CE98
.data 0x0003e000 145,192 bytes 4,096 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 201530C9E56F172ADF2473053298D48F
.didat 0x00062000 392 bytes 512 bytes 3.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C5D41D8F254F69E567595AB94266CFDC
.rsrc 0x00063000 277,728 bytes 278,016 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 075086AEE0F8CB7D015DA07234866282
.reloc 0x000a7000 8,808 bytes 9,216 bytes 6.55 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C7A942B723CB29D9C02F7C611B544B50
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 37 (275,623 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_BITMAP 1 84,602 bytes
30.7%
RT_ICON 18 181,806 bytes
66%
RT_DIALOG 6 2,916 bytes
1.1%
RT_STRING 10 4,166 bytes
1.5%
RT_GROUP_ICON 1 258 bytes
0.1%
RT_MANIFEST 1 1,875 bytes
0.7%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Malware.Win32.GenericMC.cc

Gridinsoft tiene la capacidad de identificar y eliminar Malware.Win32.GenericMC.cc sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware