Gridinsoft Logo

El Análisis del Archivo mcamvusb7.sys (Virtual USB MultiKey64)

Análisis Técnico

Nombre del Archivo mcamvusb7.sys
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (native) x86-64, for MS Windows
Hash SSDEEP
1536:RICS4AZJnvrvUcveb5sAOcWCLG6tB0Tiwp:a3JnvrvH+sAOcWWG6tuuwp
Versión del Escáner 1.0.217.174
Versión de la Base de Datos 2025-06-03 21:00:21 UTC

Archivo Sospechoso Detectado

Detectado por 44 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
60%
Tasa de Detección
77,984
Tamaño del Archivo (bytes)
44/73
Motores Detectados
2025-06-03
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
85d3ee9d93a20e33c0ad5f37ab5555fe
SHA1
5b3d28c3e663865f0ba2d6cccdc3692c4bd7ee34
SHA256
6b6fa799a011cc0fd90a2fcf1415a14afefbc6544c1b6abf8a13bba4315f4409
SHA512
b475e0251bb487c3f092b6962ba8dd65ac2125b9a19bb6842f9b4a072251e6d66b0d05a0b512cf52bcab87b64f3fcfbbc2ea652ca1b8e8b7a73943babbecd1a9
ImpHash
40bc7c96a49b823ba43d53770f0440e2

Motores de Seguridad con Detecciones (44 de 73)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.MultiKey.4!c Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Trojan.GenericKD.50351723 Malicious
CAT-QuickHeal
Trojan.Ghanarava.17404768975555fe Malicious
ALYac
Trojan.GenericKD.50351723 Malicious
Malwarebytes
RiskWare.MultiKey Malicious
Zillya
Trojan.DongleHack.Win64.1 Malicious
K7AntiVirus
Unwanted-Program ( 004e6c4d1 ) Malicious
K7GW
Unwanted-Program ( 004e6c4d1 ) Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
Symantec
Trojan.Gen.MBT Malicious
ESET-NOD32
Win64/DongleHack.MultiKey.A potentially unsafe Malicious
TrendMicro-HouseCall
HackTool.Win64.Patcher.AB Malicious
Paloalto
generic.ml Malicious
ClamAV
Revoked.CRT.HookSignTool-10000379-0 Malicious
BitDefender
Trojan.GenericKD.50351723 Malicious
Avast
FileRepMalware [Misc] Malicious
Rising
Trojan.MalCert!1.C2EF (CLASSIC) Malicious
Emsisoft
Trojan.GenericKD.50351723 (B) Malicious
Google
Detected Malicious
VIPRE
Trojan.GenericKD.50351723 Malicious
TrendMicro
HackTool.Win64.Patcher.AB Malicious
McAfeeD
ti!6B6FA799A011 Malicious
CTX
sys.trojan.multikey Malicious
Sophos
Mal/Hooksign-A Malicious
Ikarus
PUA.FakeCert Malicious
FireEye
Trojan.GenericKD.50351723 Malicious
Varist
W64/ABTrojan.XPVH-4470 Malicious
Fortinet
Adware/DongleHack_MultiKey Malicious
Antiy-AVL
GrayWare/Win32.Presenoker Malicious
Kingsoft
Win64.Troj.DongleHack.A Malicious
Gridinsoft
Adware.Win64.Agent.sd!c Malicious
Xcitium
ApplicUnwnt@#395rh1mi4lul2 Malicious
Arcabit
Trojan.Generic.D3004E6B Malicious
ZoneAlarm
Mal/Hooksign-A Malicious
Microsoft
PUA:Win32/ClickAthlete Malicious
VBA32
Adware.DongleHack_MultiKey Malicious
Cylance
Unsafe Malicious
Yandex
Riskware.MultiKey!QRc2qN0IXUs Malicious
MaxSecure
Trojan.Malware.184323538.susgen Malicious
GData
Trojan.GenericKD.50351723 Malicious
AVG
FileRepMalware [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
29 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x00010000
Punto de Entrada 0x000231a0
Tiempo de Compilación 2009-05-16 17:38:21
Suma de Verificación 0x00013630 (Real: 0x00013630)
Versión del SO 5.2
Firmas PEiD PE32+ executable (native) x86-64, for MS Windows
Ruta PDB z:\develop\multikey\mk_18_1\src\objfre_wnet_AMD64\amd64\MultiKey.pdb
Firma Digital An error occurred while validating the countersignature: Chain verification from CN=Fake TimeStamp Responder, OU=timestamp.pki.jemmylovejenny.tk, O=JemmyLoveJenny PKI Service, C=CN (serial:40796907452728823954982879920791805350, sha1:8179d6dde6d8fe7248aaeed1c2287ba6e2de4cfb) failed: Unable to build a validation path for the certificate "Common Name: Fake TimeStamp Responder, Organizational Unit: timestamp.pki.jemmylovejenny.tk, Organization: JemmyLoveJenny PKI Service, Country: CN" - no issuer matching "Common Name: JemmyLoveJenny EV Root CA, Organizational Unit: pki.jemmylovejenny.tk, Organization: JemmyLoveJenny PKI Service, Country: CN" was found
Importaciones 1 bibliotecas
ntoskrnl
Exportaciones 0 funciones
Recursos 1 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName Chingachguk & Denger2k (Elite & SP edition)
FileDescription Virtual USB MultiKey64
FileVersion 0.18.1.0 built by: WinDDK
InternalName MultiKey.sys
LegalCopyright Copyright (C) 2004-2009 by Chingachguk & Denger2k
OriginalFilename MultiKey.sys
ProductName Virtual USB MultiKey64
ProductVersion 0.18.1.0
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 27,936 bytes 28,160 bytes 7.09 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7D69032F98A2AD1CCA2AC4080FB1BFEA
.data 0x00008000 756 bytes 512 bytes 1.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 179B7E131BCDB6F82030F1F80C031EC7
.pdata 0x00009000 1,500 bytes 1,536 bytes 4.54 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ 75BF1AF80CED65364F3DCBFE7EF7D00F
PAGE 0x0000a000 32,866 bytes 33,280 bytes 6.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6520A5EEE49FF427D814A7C52D1768AC
INIT 0x00013000 1,798 bytes 2,048 bytes 5.18 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F4C420D442559EE3F6968D9DD83E05D4
.rsrc 0x00014000 1,008 bytes 1,024 bytes 3.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7387ED7FA8DB25F281699F73B06C7319
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 1 (912 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 912 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Producto Virtual USB MultiKey64
Descripción Virtual USB MultiKey64
Versión del Archivo 0.18.1.0 built by: WinDDK
Nombre Original MultiKey.sys
Estado de Verificación The timestamp signature and/or certificate could not be verified or is malformed.
Nombre Interno MultiKey.sys
Copyright Copyright (C) 2004-2009 by Chingachguk & Denger2k
Resumen de la Cadena de Certificados
VeriSign Class 3 Public Primary Certification Authority - G5 #1 Principal
Período de Validez: 2011-02-22 19:25:17 → 2021-02-22 19:35:17
Algoritmo de Firma: sha1RSA
Número de Serie: 61 19 93 E4 00 00 00 00 00 1C
Fake TimeStamp Responder #2 Cadena
Período de Validez: 2000-01-01 00:00:00 → 2099-12-31 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 1E B1 32 D5 7E 79 68 96 0D F2 6E 85 4E B0 DD A6
Beijing Chunbai Technology Development Co., Ltd #3 Cadena
Período de Validez: 2012-06-18 00:00:00 → 2013-06-18 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 53 B5 E0 B2 51 75 57 D4 A0 5D 20 61 85 82 D0 DD
JemmyLoveJenny EV Root CA #4 Cadena
Período de Validez: 2000-01-01 00:00:00 → 2099-12-31 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 1E B1 32 D5
JemmyLoveJenny SHA1 TimeStamping Services CA #5 Cadena
Período de Validez: 2000-01-01 00:00:00 → 2099-12-31 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 1E B1 32 D5 7E 79 68 96

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

An error occurred while validating the countersignature: Chain verification from CN=Fake TimeStamp Responder, OU=timestamp.pki.jemmylovejenny.tk, O=JemmyLoveJenny PKI Service, C=CN (serial:40796907452728823954982879920791805350, sha1:8179d6dde6d8fe7248aaeed1c2287ba6e2de4cfb) failed: Unable to build a validation path for the certificate "Common Name: Fake TimeStamp Responder, Organizational Unit: timestamp.pki.jemmylovejenny.tk, Organization: JemmyLoveJenny PKI Service, Country: CN" - no issuer matching "Common Name: JemmyLoveJenny EV Root CA, Organizational Unit: pki.jemmylovejenny.tk, Organization: JemmyLoveJenny PKI Service, Country: CN" was found

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
44 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware