El Análisis de Malware del Archivo Roshade Setup 3 3 1 exe (setup)
Gridinsoft Logo
File Icon

El Análisis del Archivo Roshade.Setup.3.3.1.exe (setup)

Análisis Técnico

Nombre del Archivo Roshade.Setup.3.3.1.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.220.174
Versión de la Base de Datos 2025-07-09 04:00:31 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
6,004,480
Tamaño del Archivo (bytes)
2025-07-09
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
fe51cdac1d70cc17a57cae25c164bf47
SHA1
814144cb9df1c25942321ff04bb9b64ba55fc5fc
SHA256
83fd3eb8248b4a41ab7bcbbe193d93e57bc0034d20259c6e21dc6a427cfe0dcd
SHA512
87c02c489ecc68a186df7e5d2c5dda3d7ff594fd4fb19a2dacd8556ff91b9a7494889a466a28e930cbe02a57247f8042c1d6e84c91c064c4acb40f8afbcc8075
ImpHash
e25baff7652e2959c86cc6a590ce8f80

Análisis PE

Información Básica

Icono
Hash: 11f0961c5ef33909d6ad383e0f4055c7
Difuso: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: e880a8a8d0a08022
Base de Imagen 0x140000000
Punto de Entrada 0x140c70170
Tiempo de Compilación 2023-04-22 10:23:43
Suma de Verificación 0x005c72f2 (Real: 0x005c72f2)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital OK
Importaciones 31 bibliotecas
Exportaciones 0 funciones
Recursos 3 Recursos
Secciones 3 Secciones

Información de Versión

ProductName setup
FileVersion 3.3.1
ProductVersion 3.3.1
FileDescription setup
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
UPX0 0x00001000 7,053,312 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x006bb000 5,988,352 bytes 5,986,816 bytes 7.89 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 45C7F9A7B357E170A2CE92D2270BE63B
.rsrc 0x00c71000 8,192 bytes 6,656 bytes 3.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2E051D9000CEAC91859E654AA6AEFA50
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 3 (4,052 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 3,624 bytes
89.4%
RT_GROUP_ICON 1 20 bytes
0.5%
RT_VERSION 1 408 bytes
10.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto setup
Descripción setup
Versión del Archivo 3.3.1
Fecha de Firma 10:23 AM 04/22/2023 (859 días atrás)
Estado de Verificación Signed
Firmantes Zeal Software Applications; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Contrafirmantes Sectigo RSA Time Stamping Signer #3; Sectigo RSA Time Stamping CA; Sectigo
Resumen de la Cadena de Certificados
Sectigo Public Code Signing Root R46 #1 Principal
Período de Validez: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
Zeal Software Applications #3 Cadena
Período de Validez: 2022-08-15 00:00:00 → 2023-08-15 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 55 BA B2 DA EE B5 DE 61 DA 8C 70 4C A5 E0 EC F8
Sectigo RSA Time Stamping CA #4 Cadena
Período de Validez: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9
Sectigo RSA Time Stamping Signer #3 #5 Cadena
Período de Validez: 2022-05-11 00:00:00 → 2033-08-10 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 90 39 7F 9A D2 4A 3A 13 F2 BD 91 5F 08 38 A9 43

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware