Gridinsoft Logo
File Icon

AimStar (1).exe Virus Neshta Análisis

Análisis Técnico

Nombre del Archivo AimStar (1).exe
Tipo de Archivo
PE32+ executable (console) x86-64, for MS Windows
Versión del Escáner 1.0.178.174
Versión de la Base de Datos 2024-06-03 20:00:33 UTC

Virus.Win64.Neshta.cl

Familia de malware: Neshta

El malware Neshta recopila información del sistema y se propaga a almacenamiento removible y recursos compartidos de red. Es utilizado en ataques dirigidos contra organizaciones en sectores de finanzas, bienes de consumo, energía y manufactura.
N/A
Tasa de Detección
2,488,320
Tamaño del Archivo (bytes)
2024-06-03
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
b73e2dd7a3c7021a181a3c0989c33c11
SHA1
63a88dd62ff2fe01f2f0f470729c93534b14ddac
SHA256
8165ca4c0d2a6f587d4167f950323d7e59760e77f9dc721369586aaffd0b6f67
SHA512
42e19631c2eec18cbe745c507c7a34f6efe15d58013da062ea1169c76015c0e490f25162c523f2a701a846780d2b7b22eabc25d2cb14ca730e0494629fae8237
ImpHash
97e7ce91efe0e1266a4a0efc4b3938ba

Análisis PE

Información Básica

Icono
Hash: 3b1b6e1e0aa30bd9dabd9e7d8835b5fa
Difuso: 39b6e055f5629b692fc8b698a73058d2
dHash: f0d4aaaaaaaad4f0
Base de Imagen 0x140000000
Punto de Entrada 0x14011d864
Tiempo de Compilación 2024-03-03 18:07:13
Suma de Verificación 0x00000000 (Real: 0x0026a6be)
Versión del SO 6.0
Firmas PEiD PE32+ executable (console) x86-64, for MS Windows
Ruta PDB C:\Users\kraig\Downloads\AimStar-4.3.2\AimStar-4.3.2\x64\Release\AimStar.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 22 bibliotecas
Exportaciones 0 funciones
Recursos 7 Recursos
Secciones 6 Secciones

Información de Versión

FileVersion 1.0.0.0
InternalName AimStar.exe
LegalCopyright Copyright (C) 2023
OriginalFilename CS2.exe
ProductName AimStar Cheat
ProductVersion 1.0.0.0
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,218,711 bytes 1,219,072 bytes 5.85 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B4E8FDB6A406E4B0C02AD0FE6E8EAA8A
.rdata 0x0012b000 247,326 bytes 247,808 bytes 5.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 13E48D8552A96B422C8EB8CD39731602
.data 0x00168000 821,648 bytes 806,912 bytes 7.23 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6911BCDD1D251B7DC9BA0ACFD17ADA38
.pdata 0x00231000 56,796 bytes 56,832 bytes 5.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8DA83708387C13CC04ABDD586590C2DD
.rsrc 0x0023f000 154,360 bytes 154,624 bytes 6.79 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CB9925374DA1C379D45CBD347BC98AE9
.reloc 0x00265000 1,704 bytes 2,048 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7EFA5838565F432A5FCF3BAD6D398576
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 7 (153,904 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 152,893 bytes
99.3%
RT_GROUP_ICON 1 62 bytes
0%
RT_VERSION 1 568 bytes
0.4%
RT_MANIFEST 1 381 bytes
0.2%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Virus.Win64.Neshta.cl

Gridinsoft tiene la capacidad de identificar y eliminar Virus.Win64.Neshta.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware