Gridinsoft Logo
File Icon

El Análisis del Archivo setup.exe (Windows Startup)

Análisis Técnico

Nombre del Archivo setup.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable for MS Windows (GUI) Intel 80386 32-bit Mono/.Net assembly
Hash SSDEEP
6144:R121dN9429g/bdf0aGduyjwVbM9iX3twXNEkkUCqveZgQJZZA1ArZtkQLkATQmuL:R12bN9ZL67MccBCq2RZ0klLkATHpnQ
Versión del Escáner 1.0.217.174
Versión de la Base de Datos 2025-05-30 22:00:17 UTC

Archivo Sospechoso Detectado

Detectado por 52 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
75%
Tasa de Detección
570,368
Tamaño del Archivo (bytes)
52/69
Motores Detectados
2025-05-30
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
5a10412879f04eb56bae026411ae2038
SHA1
139be4cd9d2a971df56e3e9996ff2b3941aaadd9
SHA256
815c278651a32161d6969db0251ce3d64b8ed4d4b34d6bb870da95be811939a3
SHA512
f0e2e51a5ad484c17eaff3eec93e59b6037bd526f50c3d122c76c065a6a4d884680e5658017742d1f8b4fa95cb7c8cd45321fc52990409e8a3985703c03e3015
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

Motores de Seguridad con Detecciones (52 de 69)

DrWeb
Trojan.KeyLogger.26163 Malicious
MicroWorld-eScan
Gen:Variant.Ursu.313218 Malicious
Qihoo-360
Win32/Trojan.Dropper.f1d Malicious
ALYac
Gen:Variant.Ursu.313218 Malicious
Cylance
Unsafe Malicious
VIPRE
Trojan.Win32.Generic!BT Malicious
Sangfor
Malware Malicious
K7AntiVirus
Trojan ( 700000121 ) Malicious
BitDefender
Gen:Variant.Ursu.313218 Malicious
K7GW
Trojan ( 700000121 ) Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Arcabit
Trojan.Ursu.D4C782 Malicious
Invincea
ML/PE-A + Troj/MSIL-CVN Malicious
BitDefenderTheta
Gen:NN.ZemsilF.34298.Iq0@a8PkT!e Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Avast
Win32:Malware-gen Malicious
ClamAV
Win.Dropper.Razy-7430372-0 Malicious
Kaspersky
HEUR:Trojan.MSIL.Dnoper.gen Malicious
Alibaba
Trojan:MSIL/Injector.cdfb2809 Malicious
NANO-Antivirus
Trojan.Win32.Agent.dmdgwy Malicious
Ad-Aware
Gen:Variant.Ursu.313218 Malicious
Emsisoft
Gen:Variant.Ursu.313218 (B) Malicious
Comodo
Malware@#2kaenoqo348id Malicious
F-Secure
Heuristic.HEUR/AGEN.1138041 Malicious
Zillya
Trojan.Agent.Win32.499624 Malicious
McAfee-GW-Edition
Artemis!Trojan Malicious
FireEye
Generic.mg.5a10412879f04eb5 Malicious
Sophos
Troj/MSIL-CVN Malicious
SentinelOne
DFI - Malicious PE Malicious
Jiangmin
Trojan/Generic.axhvx Malicious
Webroot
W32.Malware.Gen Malicious
Avira
HEUR/AGEN.1138041 Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
Microsoft
Trojan:MSIL/Ploprolo.A Malicious
ZoneAlarm
HEUR:Trojan.MSIL.Dnoper.gen Malicious
GData
Gen:Variant.Ursu.313218 Malicious
Cynet
Malicious (score: 90) Malicious
AhnLab-V3
Win-Trojan/FCN.140610.X1385 Malicious
McAfee
Artemis!5A10412879F0 Malicious
MAX
malware (ai score=85) Malicious
VBA32
Trojan.Agent Malicious
Panda
Trj/CI.A Malicious
ESET-NOD32
a variant of MSIL/Injector.HLU Malicious
Rising
Backdoor.Fynloski!8.1FD (TFE:D:vpoGKQQdyuB) Malicious
Yandex
Trojan.Agent!xMKoBuxbHsU Malicious
Ikarus
Trojan.MSIL.Crypt Malicious
eGambit
Unsafe.AI_Score_99% Malicious
Fortinet
W32/Agent.AMKJT!tr Malicious
AVG
Win32:Malware-gen Malicious
Paloalto
generic.ml Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
17 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 30adcb5c0b2e3c35eaec2c110733c9f8
Difuso: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Base de Imagen 0x00400000
Punto de Entrada 0x0048a9ee
Tiempo de Compilación 2015-01-02 19:52:36
Suma de Verificación 0x00000000 (Real: 0x00094a63)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 1 bibliotecas
mscoree
Exportaciones 0 funciones
Recursos 6 Recursos
Secciones 4 Secciones

Información de Versión

Comments Start
CompanyName Microsoft Corporation
FileDescription Windows Startup
FileVersion 9.11.0.2
InternalName adjjop.exe
LegalCopyright Copyright © Microsoft 2014
OriginalFilename start.exe
ProductName Startup
ProductVersion 9.11.0.2
Assembly Version 9.11.0.2
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00002000 559,604 bytes 559,616 bytes 7.54 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6496E5D32868CEBBDDAF88E1CE0B63FC
.sdata 0x0008c000 2,580 bytes 3,072 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F0488B97E342AAD01C16EC14FBCFEC9B
.rsrc 0x0008e000 5,928 bytes 6,144 bytes 4.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA319ABA358198376B061E9AD458BD6F
.reloc 0x00090000 12 bytes 512 bytes 0.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9AE75BEDFA62BB5B5BD91E8226C50E80
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 6 (5,530 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 4,640 bytes
83.9%
RT_GROUP_ICON 1 62 bytes
1.1%
RT_VERSION 1 828 bytes
15%

Análisis de la Cadena de Certificados

Certificado Information
Producto Startup
Descripción Windows Startup
Versión del Archivo 9.11.0.2
Nombre Original start.exe
Nombre Interno adjjop.exe
Copyright Copyright © Microsoft 2014

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
52 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware