Gridinsoft Logo
File Icon

El Análisis del Archivo rundll32.exe (Windows host process (Rundll32))

Análisis Técnico

Nombre del Archivo rundll32.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.183.174
Versión de la Base de Datos 2024-08-03 09:00:37 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
71,680
Tamaño del Archivo (bytes)
2024-08-03
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
0b215aa244cf4708e67045e876c8bec4
SHA1
916af368f8911b788371212a6c33d82d7cec6cea
SHA256
80ac7368205eec370f115ab891e5aab7c57a2929fd6d723125ea3ae0942dafc9
SHA512
f795ea6efcb364f2883a8a6a8a64c3291e8d8db3dbc9d6a34eb2389a0ebee97f2a5a1d951477fe76155aa966a9b3cf46c12797fa5070c4ac4d537717dd3ed064
ImpHash
4db27267734d1576d75c991dc70f68ac

Análisis PE

Información Básica

Icono
Hash: a4fa0e5d3cd5cf96252a7b54ef1d2645
Difuso: 8e44d3fab7c48012e90ed1686f656033
dHash: fcf4dcdcdcdcdcd4
Base de Imagen 0x140000000
Punto de Entrada 0x140006890
Tiempo de Compilación 2028-03-25 12:27:48
Suma de Verificación 0x0001c18c (Real: 0x0001c18c)
Versión del SO 10.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB rundll32.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 34 bibliotecas
Exportaciones 0 funciones
Recursos 13 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Windows host process (Rundll32)
FileVersion 10.0.19041.4355 (WinBuild.160101.0800)
InternalName rundll
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename RUNDLL32.EXE
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.4355
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 27,027 bytes 27,136 bytes 6.02 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3282F01657D7B5ACC480BD1E06BF98A3
.rdata 0x00008000 13,748 bytes 13,824 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 996371FF41F4A99E0ECE3D42307313D5
.data 0x0000c000 2,296 bytes 512 bytes 0.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C60C12D87A407696E1257B5A85EF3BBF
.pdata 0x0000d000 1,428 bytes 1,536 bytes 4.13 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 80E2503A2969A5DDE91DCEB391E5BE67
.didat 0x0000e000 264 bytes 512 bytes 1.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3929DC61D3FD9EA1CFE2B76ECB763F45
.rsrc 0x0000f000 26,480 bytes 26,624 bytes 5.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F5495A10D49D5EED6FE9DBFFC167C302
.reloc 0x00016000 256 bytes 512 bytes 2.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 2EA14C6091A5444BD95E11E54C401F35

Análisis de Recursos

Total de Recursos: 13 (25,699 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
MUI 1 208 bytes
0.8%
RT_ICON 8 23,424 bytes
91.1%
RT_GROUP_ICON 1 118 bytes
0.5%
RT_VERSION 1 936 bytes
3.6%
RT_MANIFEST 2 1,013 bytes
3.9%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft® Windows® Operating System
Descripción Windows host process (Rundll32)
Versión del Archivo 10.0.19041.4355 (WinBuild.160101.0800)
Nombre Original RUNDLL32.EXE
Nombre Interno rundll
Copyright © Microsoft Corporation. All rights reserved.

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware