Gridinsoft Logo
File Icon

Sims-4-updater-v1.0.7.exe Trojan Gen Análisis

Análisis Técnico

Nombre del Archivo sims-4-updater-v1.0.7.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.220.174
Versión de la Base de Datos 2025-07-12 01:00:16 UTC

Trojan.Win64.Gen.cl

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
18,205,432
Tamaño del Archivo (bytes)
2025-07-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f9305ebfc4d9499a4edb3b708d511287
SHA1
64293686e94954b57709459469a22449aa615bd4
SHA256
6e1daeee3c7094e6c22df511156fce1ec5a87dd6937c26ab6430ccfa6efa0ec7
SHA512
c0f07983577cc84d3aab2532892084f3d9d86b2d946c9fbd4593ecd626afcf5115cbe8c8ffa2c227bf07fdc29671dddb8d76e05c7fbcd669fe6392af4ab1bb9f
ImpHash
a6cec5b1a631d592d80900ab7e1de8df

Análisis PE

Información Básica

Icono
Hash: 1499d8f52e8a3e887fb726a691405d70
Difuso: 9349f84cfaac4acec2f4bc2200923aef
dHash: f0ccb63626aecce8
Base de Imagen 0x140000000
Punto de Entrada 0x14000afb0
Tiempo de Compilación 2023-06-18 14:08:09
Suma de Verificación 0x01164893 (Real: 0x01164893)
Versión del SO 5.2
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 5 bibliotecas
USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32
Exportaciones 0 funciones
Recursos 6 Recursos
Secciones 7 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 165,664 bytes 165,888 bytes 6.48 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BDE1E371902CF81EA9BE7E3F95382CFD
.rdata 0x0002a000 76,446 bytes 76,800 bytes 5.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 34CD2843E21F9D0F5135C9AF0AA485E2
.data 0x0003d000 66,536 bytes 3,584 bytes 1.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BAF7E08C61EEB50B5A3978422561C938
.pdata 0x0004e000 8,388 bytes 8,704 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 306BE8C7742D2C9622517B124EBF3AC1
_RDATA 0x00051000 348 bytes 512 bytes 2.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E9000B5DE7C8EE475C9FF9BFD52A2223
.rsrc 0x00052000 45,928 bytes 46,080 bytes 7.20 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F9FCF09BB819B9D8F90DDF980C213B2C
.reloc 0x0005e000 1,880 bytes 2,048 bytes 5.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ BC11F54C2D33ADF3A95C6AF00E70EB22
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 6 (45,548 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 44,052 bytes
96.7%
RT_GROUP_ICON 1 62 bytes
0.1%
RT_MANIFEST 1 1,434 bytes
3.1%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Gen.cl

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Gen.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware