Gridinsoft Logo
File Icon

El Análisis del Archivo Patcher.exe (Sanchez.Patcher)

Análisis Técnico

Nombre del Archivo Patcher.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Hash SSDEEP
12288:zRUgGBt8gjes+HXoWeul92lNc6RBUCfRBFWAQevWEelynWcMllci:bGBJn+YCINc6RBUmRBEAQev7el0MlWi
Versión del Escáner 1.0.181.174
Versión de la Base de Datos 2024-07-06 13:00:20 UTC

Archivo Sospechoso Detectado

Detectado por 8 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.

GameHack se refiere a herramientas de modificación de juegos que manipulan mecánicas de juego para proporcionar ventajas injustas, violando términos de servicio de juegos y principios de juego limpio.
11%
Tasa de Detección
1,093,552
Tamaño del Archivo (bytes)
8/74
Motores Detectados
2024-07-06
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
583358d1dac6f3b2ce82fcda907d85b4
SHA1
420063b94e0e59cc8625836175e71784e762a2e8
SHA256
7b8a1d59ea993781e15120e23c941a2cb6efa0a0fa3a927675f8d071065e0423
SHA512
6b982f7d180c56478dc84683b6381eba352f8b4cb3c375a1fc5b50f886e9d74006b6831758aa985afb3517009f87dea2f45cc44f9f6f2bb68674e9d03af85b67
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Motores de Seguridad con Detecciones (8 de 74)

Bkav
W32.AIDetectMalware.CS Malicious
Elastic
malicious (high confidence) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of MSIL/GameHack.AOM potentially unsafe Malicious
Webroot
W32.Trojan.Gen Malicious
Malwarebytes
Malware.AI.1047923853 Malicious
Ikarus
PUA.MSIL.Gametool Malicious
Fortinet
Riskware/GameHack Malicious
66 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: a712c556321497fa842d9c579b0a5e5c
Difuso: 8290e11e7d85f6fd5a5291224029fd2b
dHash: 005858f484cdeb00
Base de Imagen 0x00400000
Punto de Entrada 0x004e2e1e
Tiempo de Compilación 2024-07-06 09:37:14
Suma de Verificación 0x0010b01c (Real: 0x0010b01c)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Ruta PDB c:\Users\Dex\Desktop\Patcher\Sanchez.Patcher\obj\Debug\Patcher.pdb
Firma Digital Chain verification from CN=DESKTOP-7D4SVFA\\Dex (serial:103214558913639463691089045490773947326, sha1:91fdbf6b3f1253000f97443709000264dcc9588e) failed: The X.509 certificate provided is self-signed - "Common Name: DESKTOP-7D4SVFA\Dex"
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 3 Recursos
Secciones 3 Secciones

Información de Versión

Translation 0x0000 0x04b0
FileDescription Sanchez.Patcher
FileVersion 1.0.0.0
InternalName Patcher.exe
LegalCopyright Copyright © 2014
OriginalFilename Patcher.exe
ProductName Sanchez.Patcher
ProductVersion 1.0.0.0
Assembly Version 1.0.0.0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00002000 921,124 bytes 921,600 bytes 6.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57EC002D2450937E6846B917CB5DC8A8
.rsrc 0x000e4000 169,960 bytes 169,984 bytes 2.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E256C7081F39923E5C8B181A08A61173
.reloc 0x0010e000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F41A5375A17075BC30D2B305F804A11B

Análisis de Recursos

Total de Recursos: 3 (169,724 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 169,000 bytes
99.6%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 704 bytes
0.4%

Análisis de la Cadena de Certificados

Certificado Information
Producto Sanchez.Patcher
Descripción Sanchez.Patcher
Versión del Archivo 1.0.0.0
Nombre Original Patcher.exe
Estado de Verificación A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
Firmantes DESKTOP-7D4SVFA\Dex
Nombre Interno Patcher.exe
Copyright Copyright © 2014
Resumen de la Cadena de Certificados
DESKTOP-7D4SVFA\Dex #1 Principal
Período de Validez: 2024-06-10 10:41:50 → 2025-06-10 16:41:50
Algoritmo de Firma: sha1RSA
Número de Serie: 4D A6 66 A6 06 8E DA B0 46 43 56 F1 2B BA 73 BE

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from CN=DESKTOP-7D4SVFA\\Dex (serial:103214558913639463691089045490773947326, sha1:91fdbf6b3f1253000f97443709000264dcc9588e) failed: The X.509 certificate provided is self-signed - "Common Name: DESKTOP-7D4SVFA\Dex"

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
8 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware