Gridinsoft Logo
File Icon

El Análisis del Archivo 7detections.exe

Análisis Técnico

Nombre del Archivo 7detections.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
24576:BviDAbBaQwMILV1WfPxqo4Ym7+WcIXfyP9x5+iH7DYQFY4IMp7BF8d35fZEM7:pWu+OfPAd3yFp964np7By5fZEK
Versión del Escáner 1.0.228.174
Versión de la Base de Datos 2025-10-31 22:00:22 UTC

Archivo Sospechoso Detectado

Detectado por 8 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
11%
Tasa de Detección
1,853,851
Tamaño del Archivo (bytes)
8/71
Motores Detectados
2025-10-31
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
024e478fdbf2228ab45009aaa640eed5
SHA1
84d1d8ff1d399774f1b8d153d1fbe9e5f37e1503
SHA256
63bdcb4c23715734c60e9ac5c4ac459495c0581011ebe2dc9a576f28e1fe998b
SHA512
2b276c7d352b610021a00a94dc15318e8472d8833e134253617b48547ee5fe78eb25ff07eaa2c9ecfc508494fe01947406296197eb404b0678906aa003898ee1
ImpHash
958105ae0ee99c1453d86f39d3c60656

Motores de Seguridad con Detecciones (8 de 71)

tehtris
Generic.Malware Malicious
CrowdStrike
win/grayware_confidence_60% (D) Malicious
Cynet
Malicious (score: 99) Malicious
Kaspersky
Virus.Win32.Neshta.b Malicious
F-Secure
Trojan.TR/Crypt.EPACK.Gen2 Malicious
Avira
TR/Crypt.EPACK.Gen2 Malicious
AVG
Win32:Malware-gen Malicious
Avast
Win32:Malware-gen Malicious
63 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 30adcb5c0b2e3c35eaec2c110733c9f8
Difuso: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Base de Imagen 0x00400000
Punto de Entrada 0x0050a913
Tiempo de Compilación 2025-10-25 12:22:54
Suma de Verificación 0x00000000 (Real: 0x001ce380)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The expected hash does not match the digest in SpcInfo
Importaciones 13 bibliotecas
Exportaciones 0 funciones
Recursos 8 Recursos
Secciones 6 Secciones

Información de Versión

ProductName AdBlockerBeta Setup
InternalName adblocker_sutup
OriginalFilename adblocker_sutup.exe
ProductVersion 1.0
FileVersion 1.0
CompanyName privat1k
Comments Created with InstallForge 1.5.0
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,092,870 bytes 1,093,120 bytes 6.60 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3111B5723F7779734B4EEB4A99B39682
.rdata 0x0010c000 167,724 bytes 167,936 bytes 5.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DAD772568406C027848D4139B4C769A4
.data 0x00135000 65,880 bytes 53,760 bytes 3.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2139094E319C88429D9334ED5EFF4BC9
.eh_fram 0x00146000 22,328 bytes 22,528 bytes 4.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 80A32E6E006AB87338A189B877077A67
.rsrc 0x0014c000 236,828 bytes 237,056 bytes 7.98 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9514CFF322EF24E2E0D0016EFC7C533B
.reloc 0x00186000 30,760 bytes 31,232 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 155A756BD5AC29FD5B0C1E5A1B629E3F
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 8 (236,264 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 4,640 bytes
2%
RT_RCDATA 1 229,982 bytes
97.3%
RT_GROUP_ICON 1 62 bytes
0%
RT_VERSION 1 684 bytes
0.3%
RT_MANIFEST 1 896 bytes
0.4%

Análisis de la Cadena de Certificados

Certificado Information
Producto AdBlockerBeta Setup
Versión del Archivo 1.0
Nombre Original adblocker_sutup.exe
Fecha de Firma 03:00 PM 06/19/2025 (205 días atrás)
Estado de Verificación The digital signature of the object did not verify.
Firmantes IP Lomakin-Moroz Bogdan Olegovich; GlobalSign GCC R45 CodeSigning CA 2020; GlobalSign Code Signing Root R45
Contrafirmantes Globalsign TSA for CodeSign1 - R6; GlobalSign Timestamping CA - SHA384 - G4; GlobalSign Root CA - R6
Nombre Interno adblocker_sutup
Resumen de la Cadena de Certificados
GlobalSign GCC R45 CodeSigning CA 2020 #1 Principal
Período de Validez: 2020-07-28 00:00:00 → 2030-07-28 00:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 77 BD 0E 03 A1 B7 08 F8 54 AB 06 72 10 D9 04 47
IP Lomakin-Moroz Bogdan Olegovich #2 Cadena
Período de Validez: 2025-04-30 11:29:33 → 2026-05-01 11:29:33
Algoritmo de Firma: sha256RSA
Número de Serie: 36 16 2D 99 BF 51 90 47 C9 DC 58 C4
Globalsign TSA for CodeSign1 - R6 #3 Cadena
Período de Validez: 2025-04-11 14:47:39 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 01 00 0B 20 05 B3 94 07 62 DB 3E 36 79 94 9B A9
GlobalSign Timestamping CA - SHA384 - G4 #4 Cadena
Período de Validez: 2018-06-20 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 01 EC 1C 92 40 DE FD 2E 40 5D 7C 47 74
GlobalSign #5 Cadena
Período de Validez: 2014-12-10 00:00:00 → 2034-12-10 00:00:00
Algoritmo de Firma: sha384RSA
Número de Serie: 45 E6 BB 03 83 33 C3 85 65 48 E6 FF 45 51

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The expected hash does not match the digest in SpcInfo

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
8 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware