Gridinsoft Logo
File Icon

El Análisis del Archivo SearchProtocolHost.exe (Microsoft Windows Search Protocol Host)

Análisis Técnico

Nombre del Archivo SearchProtocolHost.exe
Tipo de Archivo
PE32+ executable (console) x86-64, for MS Windows
Versión del Escáner 1.0.210.174
Versión de la Base de Datos 2025-03-11 04:00:40 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
479,232
Tamaño del Archivo (bytes)
2025-03-11
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
40718d05814c83eafd4cc2d8a89662b5
SHA1
b4b37ba76914ca9b951e4a6366d5e52430459005
SHA256
73cc70e86106fb3c862830105877af18015d39f4e719e44260d2682b212f8ce4
SHA512
853b0e3fed071b870a444ffbd40a98beadaebe2ee8d31c8e0be5189f0789529753aa2d05dae0325a797c47569648fc9c285b43b4fca8f25544474d472baa6550
ImpHash
8c356ea975557806a061fcb7cbf224b7

Análisis PE

Información Básica

Icono
Hash: a60d07d70f34be772ec641eee732db82
Difuso: badcff590785d887d9bf23d8a9b5d9cd
dHash: 10f071f092e87890
Base de Imagen 0x140000000
Punto de Entrada 0x1400032f0
Tiempo de Compilación 2064-11-28 21:25:57
Suma de Verificación 0x00077352 (Real: 0x00077352)
Versión del SO 10.0
Firmas PEiD PE32+ executable (console) x86-64, for MS Windows
Ruta PDB SearchProtocolHost.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 43 bibliotecas
Exportaciones 0 funciones
Recursos 16 Recursos
Secciones 8 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Microsoft Windows Search Protocol Host
FileVersion 7.0.26100.3323 (WinBuild.160101.0800)
InternalName SearchProtocolHost.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename SearchProtocolHost.exe
ProductName Windows® Search
ProductVersion 7.0.26100.3323
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 255,221 bytes 258,048 bytes 6.18 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 17F02A452A2ACB04390815A194DA5571
fothk 0x00040000 4,096 bytes 4,096 bytes 0.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ E94C21DB11C2E2E13244F45C971E8CD6
.rdata 0x00041000 87,046 bytes 90,112 bytes 4.62 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E4450AFE53C200B48F2717F506DB973A
.data 0x00057000 9,984 bytes 8,192 bytes 1.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 47F342542F31C2DDA3112B25354E1805
.pdata 0x0005a000 15,372 bytes 16,384 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A2EA7457CD741A4640BB29BD08AF4A3
.didat 0x0005e000 440 bytes 4,096 bytes 0.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C13F578778286595655AB2E61DD358AD
.rsrc 0x0005f000 86,704 bytes 90,112 bytes 6.89 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 41C1501B196B213E2771F1E823A842DC
.reloc 0x00075000 1,444 bytes 4,096 bytes 2.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 54315B1877FE43079782304405F2E8F8
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 16 (85,814 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 13 83,701 bytes
97.5%
RT_GROUP_ICON 1 188 bytes
0.2%
RT_VERSION 1 952 bytes
1.1%
RT_MANIFEST 1 973 bytes
1.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto Windows® Search
Descripción Microsoft Windows Search Protocol Host
Versión del Archivo 7.0.26100.3323 (WinBuild.160101.0800)
Nombre Original SearchProtocolHost.exe
Nombre Interno SearchProtocolHost.exe
Copyright © Microsoft Corporation. All rights reserved.

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware