Gridinsoft Logo
File Icon

Recoverit.exe Hack Patcher Análisis

Análisis Técnico

Nombre del Archivo recoverit.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.210.174
Versión de la Base de Datos 2025-03-12 21:00:49 UTC

Hack.Win64.Patcher.oa!s1

Familia de malware: Patcher

El software Patcher modifica programas existentes para eludir restricciones de licenciamiento o habilitar uso no autorizado. Estas herramientas están asociadas con piratería de software y pueden introducir vulnerabilidades de seguridad o malware adicional a los sistemas.
N/A
Tasa de Detección
271,872
Tamaño del Archivo (bytes)
2025-03-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
bd11f91a9de42043cd5ec443c8712b01
SHA1
dfebb37652e92bfa7d5fadc024bc92bdaaa52287
SHA256
68e8eb5ac44fcea69803bc5e4d6d9babd3debac6a12803974b3d50d43bc22c4b
SHA512
2292edea6b668f9076930a7ccbe6ff2ba66b0676785e745706a6a0e62ccc7f0024caa5d1290beb8690a3e985430ba2431d25d7467ec51b2fb8a2c0fefca6520d
ImpHash
5fdd40220debe47c960eeec698f15886

Análisis PE

Información Básica

Icono
Hash: fc229cb66e3908624afe3bf87249a736
Difuso: a088417000d3c39eaa8cf3e790d088dd
dHash: d4b27979b2ccb2b2
Base de Imagen 0x00400000
Punto de Entrada 0x00413540
Tiempo de Compilación 2016-01-01 20:32:49
Suma de Verificación 0x000239b4 (Real: 0x000479c6)
Versión del SO 5.2
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 7 bibliotecas
oleaut32, kernel32, user32, advapi32, shell32, ole32, ntdll
Exportaciones 2 funciones
Recursos 13 Recursos
Secciones 11 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 78,876 bytes 79,360 bytes 5.64 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0F8CC9E75761D4FC7F89C59C10D02CD6
.data 0x00015000 9,328 bytes 9,728 bytes 3.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 86679543466430A1A8661A9064CEC43E
.bss 0x00018000 21,336 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0001e000 4,128 bytes 4,608 bytes 3.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FF889CD831AD3CA4451914A7843AFED4
.didata 0x00020000 200 bytes 512 bytes 0.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BEF19E8F809345246FB33D4BD5F1634B
.edata 0x00021000 113 bytes 512 bytes 1.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 33CB3E99E9DDD826EBEF0F59E61485CE
.tls 0x00022000 532 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00023000 109 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A2E1564828D99F4CC3D96FF0349529D
.reloc 0x00024000 3,552 bytes 3,584 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8CFB6C790C9E6CBB12F1C70381CFF1A3
.pdata 0x00025000 4,296 bytes 4,608 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 91DC1E3518BE18A0859E9AE1CA1A99A2
.rsrc 0x00027000 167,200 bytes 167,424 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6C03688B1249C29D1ED2B427224FA9F

Análisis de Recursos

Total de Recursos: 13 (166,430 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 10 165,344 bytes
99.3%
RT_RCDATA 1 185 bytes
0.1%
RT_GROUP_ICON 1 146 bytes
0.1%
RT_MANIFEST 1 755 bytes
0.5%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Hack.Win64.Patcher.oa!s1

Gridinsoft tiene la capacidad de identificar y eliminar Hack.Win64.Patcher.oa!s1 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware