Gridinsoft Logo

El Análisis del Archivo NexusMods.exe (Microsoft Data Loss Prevention Service)

Análisis Técnico

Nombre del Archivo NexusMods.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.249.174
Versión de la Base de Datos 2026-06-25 21:00:15 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
699,768
Tamaño del Archivo (bytes)
2026-06-25
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
6669e10c960f6c2297bcd3d5a27412aa
SHA1
73bee544b24312d0057d9ce5e62daa9f73243d00
SHA256
715b4174065916a6412f60b3c10664b323dc737fd717ab09627083be34626fe0
SHA512
feb1e93aed3f1a0ade6e6ab169af46ddd438aa80f6667fb24421d2f0b7da1c4a4902438421079a75eecfc9a3347c3ebe7f62b88ea9e67a9c951954d8555ea497
ImpHash
7a6da7c5d1116b706b7932d3f11a50c9

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x1400053e0
Tiempo de Compilación 2026-06-04 09:29:02
Suma de Verificación 0x000afe0f (Real: 0x000afe0f)
Versión del SO 10.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB MpDlpService.pdb
Firma Digital OK
Importaciones 11 bibliotecas
Exportaciones 0 funciones
Recursos 2 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Microsoft Data Loss Prevention Service
InternalName MpDlpService.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename MpDlpService.exe
ProductName Microsoft® Windows® Operating System
FileVersion 4.18.23110.3 (9ebb3643d539a6fc4659898b1df3124d5da4c0a9)
ProductVersion 4.18.23110.3
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 472,498 bytes 475,136 bytes 6.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ EBAA9F28EDC84B0744098AB7232BCFB1
.rdata 0x00075000 153,452 bytes 155,648 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 59A90EF43B56764A255484360CD9CFA4
.data 0x0009b000 17,648 bytes 12,288 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D7DD41C77069C63D138A814CA01D6BB0
.pdata 0x000a0000 20,520 bytes 24,576 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9AA2D6A4E350E8F98358064DCCD095EC
.rsrc 0x000a6000 2,088 bytes 4,096 bytes 2.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 457EE047677C07E85DBDC7EA57AA92A7
.reloc 0x000a7000 4,208 bytes 8,192 bytes 3.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7DD938F7C27073EEF2E2ABD570BC5076

Análisis de Recursos

Total de Recursos: 2 (1,924 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 1,004 bytes
52.2%
RT_MANIFEST 1 920 bytes
47.8%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft® Windows® Operating System
Descripción Microsoft Data Loss Prevention Service
Versión del Archivo 4.18.23110.3 (9ebb3643d539a6fc4659898b1df3124d5da4c0a9)
Nombre Original MpDlpService.exe
Fecha de Firma 11:55 PM 11/06/2023 (961 días atrás)
Estado de Verificación Signed
Firmantes Microsoft Windows Publisher; Microsoft Windows Production PCA 2011; Microsoft Root Certificate Authority 2010
Contrafirmantes Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Nombre Interno MpDlpService.exe
Copyright © Microsoft Corporation. All rights reserved.
Resumen de la Cadena de Certificados
Microsoft Windows Publisher #1 Principal
Período de Validez: 2023-08-08 18:38:23 → 2024-08-07 18:38:23
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 04 51 99 0A 2A 60 F6 35 67 60 00 00 00 00 04 51
Microsoft Windows Production PCA 2011 #2 Cadena
Período de Validez: 2011-10-19 18:41:42 → 2026-10-19 18:51:42
Algoritmo de Firma: sha256RSA
Número de Serie: 61 07 76 56 00 00 00 00 00 08
Microsoft Time-Stamp Service #3 Cadena
Período de Validez: 2023-05-25 19:12:27 → 2024-02-01 19:12:27
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 01 D4 E4 E9 03 2F C0 AC 69 AC 00 01 00 00 01 D4
Microsoft Time-Stamp PCA 2010 #4 Cadena
Período de Validez: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. 1
    Escaneos Rápidos Semanales: Ponga un recordatorio para ejecutar un escaneo cada domingo. La mayoría de las infecciones se detectan dentro de la primera semana, así que las revisiones regulares le dan tranquilidad.
  2. 2
    Actualice Todo: Esas molestas ventanas de actualización existen por una razón — parchean agujeros de seguridad. Windows, navegadores, Adobe, Java — manténgalos todos al día.
  3. 3
    Descargue Inteligentemente: Quédese con sitios web oficiales y tiendas de aplicaciones. Si una versión "gratuita" de software de pago suena demasiado buena para ser verdad, probablemente viene con extras no deseados.
  4. 4
    Piense Antes de Hacer Clic: El malware adora los archivos adjuntos de correo y los enlaces "urgentes". Incluso si un correo parece ser de su banco o un amigo, verifique las solicitudes sospechosas a través de un canal diferente.
Protección Proactiva
Este archivo se ve limpio ahora mismo, pero eso no significa que deba bajar la guardia. Nuevo malware aparece diariamente, e incluso archivos legítimos pueden ser comprometidos después de la descarga. En caso de duda, verifique la fuente y busque una firma digital.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware