El Análisis de Malware del Archivo PDFCreator exe (PDFCreator is the easy way of creating PDFs ) pdfforge GmbH
Gridinsoft Logo
File Icon

El Análisis del Archivo PDFCreator.exe (PDFCreator is the easy way of creating PDFs.)

Análisis Técnico

Nombre del Archivo PDFCreator.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.216.174
Versión de la Base de Datos 2025-05-11 11:00:20 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
37,512,960
Tamaño del Archivo (bytes)
2025-05-11
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
5aace77384a0286ace94f7bda3438ae2
SHA1
d0915f63d9b4f84f3cadf74a18e765f804fef632
SHA256
7f743fcf5d8c338b630bce87b453ea434196012898c0955a1dcbcf7f9b33cf1c
SHA512
43949facb0fb66a1371af5996e237fec197de4f92fd91ec1bebd573cb585eed9d2890fd330d66c4095afe40d6b1dc1a6291b577b338253994033c783ba627a86
ImpHash
2fb819a19fe4dee5c03e8c6a79342f79

Análisis PE

Información Básica

Icono
Hash: 30adcb5c0b2e3c35eaec2c110733c9f8
Difuso: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Base de Imagen 0x00400000
Punto de Entrada 0x0040aa98
Tiempo de Compilación 1992-06-19 22:22:17
Suma de Verificación 0x023d5137 (Real: 0x023d5137)
Versión del SO 1.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital OK
Importaciones 5 bibliotecas
kernel32, user32, oleaut32, advapi32, comctl32
Exportaciones 0 funciones
Recursos 14 Recursos
Secciones 8 Secciones

Información de Versión

Comments Setup program for PDFCreator 3.5.1
CompanyName pdfforge GmbH
FileDescription PDFCreator is the easy way of creating PDFs.
FileVersion 3.5.1
InternalName PDFCreator-3_5_1_19915-Setup.exe
LegalCopyright © pdfforge GmbH
License GNU AFFERO GENERAL PUBLIC LICENSE
OriginalFilename PDFCreator-3_5_1_19915-Setup.exe
ProductName PDFCreator
ProductVersion 3.5.1
Copyright © pdfforge GmbH
Homepage http://www.pdfforge.org
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
CODE 0x00001000 41,424 bytes 41,472 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B7EA439D9C6D5EC722056C9243FB3054
DATA 0x0000c000 592 bytes 1,024 bytes 2.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9B2268ED5360951559D8041925D025FB
BSS 0x0000d000 3,732 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000e000 2,428 bytes 2,560 bytes 4.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DF5F31E62E05C787FD29EED7071BF556
.tls 0x0000f000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00010000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 14DFA4128117E7F94FE2F8D7DEA374A0
.reloc 0x00011000 2,332 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00012000 11,052 bytes 11,264 bytes 4.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F3DA903EE07F04FDAD8FB19523B47B06
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 14 (10,192 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 4,640 bytes
45.5%
RT_STRING 6 2,710 bytes
26.6%
RT_RCDATA 1 44 bytes
0.4%
RT_GROUP_ICON 1 62 bytes
0.6%
RT_VERSION 1 1,156 bytes
11.3%
RT_MANIFEST 1 1,580 bytes
15.5%

Análisis de la Cadena de Certificados

Certificado Information
Producto PDFCreator
Descripción PDFCreator is the easy way of creating PDFs.
Versión del Archivo 3.5.1
Nombre Original PDFCreator-3_5_1_19915-Setup.exe
Fecha de Firma 03:31 PM 06/24/2019 (2367 días atrás)
Estado de Verificación Signed
Firmantes pdfforge GmbH; thawte SHA256 Code Signing CA; thawte
Contrafirmantes DigiCert Timestamp Responder; DigiCert Assured ID CA-1; DigiCert
Nombre Interno PDFCreator-3_5_1_19915-Setup.exe
Copyright © pdfforge GmbH
Resumen de la Cadena de Certificados
thawte SHA256 Code Signing CA #1 Principal
Período de Validez: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 71 A0 B7 36 95 DD B1 AF C2 3B 2B 9A 18 EE 54 CB
pdfforge GmbH #2 Cadena
Período de Validez: 2019-04-16 00:00:00 → 2022-06-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 73 99 F0 6F 7C AB E5 0A 5C EC 17 E5 E2 8F DC 74
DigiCert Timestamp Responder #3 Cadena
Período de Validez: 2014-10-22 00:00:00 → 2024-10-22 00:00:00
Algoritmo de Firma: sha1RSA
Número de Serie: 03 01 9A 02 3A FF 58 B1 6B D6 D5 EA E6 17 F0 66
DigiCert Assured ID CA-1 #4 Cadena
Período de Validez: 2006-11-10 00:00:00 → 2021-11-10 00:00:00
Algoritmo de Firma: sha1RSA
Número de Serie: 06 FD F9 03 96 03 AD EA 00 0A EB 3F 27 BB BA 1B
DigiCert SHA2 Timestamp Responder #5 Cadena
Período de Validez: 2017-01-04 00:00:00 → 2028-01-18 00:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 09 C0 FC 46 C8 04 42 13 B5 59 8B AF 28 4F 4E 41
DigiCert SHA2 Assured ID Timestamping CA #6 Cadena
Período de Validez: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Firma: sha256RSA
Número de Serie: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
Microsoft Time-Stamp Service #7 Cadena
Período de Validez: 2012-09-04 21:12:34 → 2013-12-04 21:12:34
Algoritmo de Firma: sha1RSA
Número de Serie: 33 00 00 00 2B 39 32 48 C1 B2 C9 48 F3 00 00 00 00 00 2B
Microsoft Corporation #8 Cadena
Período de Validez: 2013-01-24 22:33:39 → 2014-04-24 22:33:39
Algoritmo de Firma: sha1RSA
Número de Serie: 33 00 00 00 B0 11 AF 0A 8B D0 3B 9F DD 00 01 00 00 00 B0
Microsoft Code Signing PCA #9 Cadena
Período de Validez: 2010-08-31 22:19:32 → 2020-08-31 22:29:32
Algoritmo de Firma: sha1RSA
Número de Serie: 61 33 26 1A 00 00 00 00 00 31
Microsoft Time-Stamp PCA #10 Cadena
Período de Validez: 2007-04-03 12:53:09 → 2021-04-03 13:03:09
Algoritmo de Firma: sha1RSA
Número de Serie: 61 16 68 34 00 00 00 00 00 1C
Microsoft Corporation #11 Cadena
Período de Validez: 2012-07-07 00:14:32 → 2013-10-07 00:14:32
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 08 E2 79 FA 0D 25 58 45 EA 00 00 00 00 00 08
Microsoft Code Signing PCA 2011 #12 Cadena
Período de Validez: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Firma: sha256RSA
Número de Serie: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp PCA 2010 #13 Cadena
Período de Validez: 2010-07-01 21:36:55 → 2025-07-01 21:46:55
Algoritmo de Firma: sha256RSA
Número de Serie: 61 09 81 2A 00 00 00 00 00 02
Microsoft Time-Stamp Service #14 Cadena
Período de Validez: 2013-03-27 20:13:15 → 2014-06-27 20:13:15
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 2C D7 29 77 3B 67 CC 1B C6 00 00 00 00 00 2C
Symantec Time Stamping Services CA - G2 #15 Cadena
Período de Validez: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware