Gridinsoft Logo
File Icon

El Análisis del Archivo 姦染5 The Daybreak.exe (TVP(KIRIKIRI) 2 core / Scripting Platform for Win32)

Análisis Técnico

Nombre del Archivo 姦染5 The Daybreak.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.244.174
Versión de la Base de Datos 2026-04-27 05:00:21 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
3,463,168
Tamaño del Archivo (bytes)
2026-04-27
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
57f20147af40c22718588877c63e6b21
SHA1
74d9c135f6d55ba0e3db57729113a85b29c5605d
SHA256
7efc7f196282b7b069cd1214f6a49c6f751329d44accb8db8a670cbff90dafe9
SHA512
2ed657e8a41c10d521094570064c251035c7b9d27bdf83410a42b628e4c48b0e041988276ac54ce1a48d9a356804c8d9d465115a4428a6e9a9230f19333fb6c6
ImpHash
c6314a8194a21f3dfe5ca456f174ef75

Análisis PE

Información Básica

Icono
Hash: 6e5919bfa321c4997ea1b4be4318fdf0
Difuso: 906c03f65640298e4c66572ac1b3aa23
dHash: 10f3e33cecaba2c2
Base de Imagen 0x00400000
Punto de Entrada 0x00401000
Tiempo de Compilación 2008-09-27 18:53:12
Suma de Verificación 0x00000000 (Real: 0x0034e8db)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 11 bibliotecas
Exportaciones 38 funciones
Recursos 68 Recursos
Secciones 12 Secciones

Información de Versión

CompanyName
FileDescription TVP(KIRIKIRI) 2 core / Scripting Platform for Win32
FileVersion 2.30.2.416
InternalName tvp2/win32
LegalCopyright (KIRIKIRI core) (C) 1997-2008 W.Dee and Contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.
LegalTrademarks
OriginalFilename
ProductName
ProductVersion 1.0.0.0
Comments
PrivateBuild
SpecialBuild
Translation 0x0411 0x03a4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,777,088 bytes 2,777,088 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ CF84DF0EEC57D4715DE15C147B0E08D1
.data 0x002a7000 1,150,976 bytes 483,328 bytes 4.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D2A85F809C9D0A389D1E480E87F14017
.tls 0x003c0000 4,096 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
ConstSeg 0x003c1000 4,096 bytes 512 bytes 0.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 608724C36455D438BDF3E6C858CFE0CB
DataSeg 0x003c2000 20,480 bytes 16,896 bytes 0.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F874BE7EBFBB7FB732F035BE56F5415B
CodeSeg 0x003c7000 53,248 bytes 51,712 bytes 6.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6260A5E6BE52909FD4B1BEA4359B3625
adata 0x003d4000 4,096 bytes 1,536 bytes 3.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3EB21A8FEFEAE9F998D6FD67DBCCB212
.rdata 0x003d5000 4,096 bytes 512 bytes 0.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ E5F938C3B81652AF6A3000AE63382748
.idata 0x003d6000 16,384 bytes 12,800 bytes 5.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 00E9AAE5B4D6050C4B58A1AA80A90D78
.didata 0x003da000 4,096 bytes 1,536 bytes 4.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CE7B11694A47865709BF05C495706054
.edata 0x003db000 4,096 bytes 1,536 bytes 4.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BE978DE48B3BD543584C9930F27E713A
.rsrc 0x003dc000 110,592 bytes 109,056 bytes 5.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0289CB97803E80B74292A580E4595296
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 68 (68,160 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_CURSOR 8 2,464 bytes
3.6%
RT_BITMAP 22 7,196 bytes
10.6%
RT_ICON 1 9,640 bytes
14.1%
RT_DIALOG 1 82 bytes
0.1%
RT_STRING 14 6,592 bytes
9.7%
RT_RCDATA 12 40,790 bytes
59.8%
RT_GROUP_CURSOR 8 160 bytes
0.2%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 1,216 bytes
1.8%

Análisis de la Cadena de Certificados

Certificado Information
Descripción TVP(KIRIKIRI) 2 core / Scripting Platform for Win32
Versión del Archivo 2.30.2.416
Nombre Interno tvp2/win32
Copyright (KIRIKIRI core) (C) 1997-2008 W.Dee and Contributors All Rights Reserved. This software is based in part on the work of Independent JPEG Group. For details: Run this program with '-about' option.

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. 1
    Escaneos Rápidos Semanales: Ponga un recordatorio para ejecutar un escaneo cada domingo. La mayoría de las infecciones se detectan dentro de la primera semana, así que las revisiones regulares le dan tranquilidad.
  2. 2
    Actualice Todo: Esas molestas ventanas de actualización existen por una razón — parchean agujeros de seguridad. Windows, navegadores, Adobe, Java — manténgalos todos al día.
  3. 3
    Descargue Inteligentemente: Quédese con sitios web oficiales y tiendas de aplicaciones. Si una versión "gratuita" de software de pago suena demasiado buena para ser verdad, probablemente viene con extras no deseados.
  4. 4
    Piense Antes de Hacer Clic: El malware adora los archivos adjuntos de correo y los enlaces "urgentes". Incluso si un correo parece ser de su banco o un amigo, verifique las solicitudes sospechosas a través de un canal diferente.
Protección Proactiva
Este archivo se ve limpio ahora mismo, pero eso no significa que deba bajar la guardia. Nuevo malware aparece diariamente, e incluso archivos legítimos pueden ser comprometidos después de la descarga. En caso de duda, verifique la fuente y busque una firma digital.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware