Gridinsoft Logo

El Análisis del Archivo libwinpthread-1.dll (Hash Explorer)

Análisis Técnico

Nombre del Archivo libwinpthread-1.dll
Tipo de Archivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Hash SSDEEP
24576:ZWvEWtWFHKzuLd2a9QFjLeSJVR94XrWuVmfyXOXkQwckf7zPgLXUh9C8rDwZO2U3:Zj8uLd2Q8PQTU
Versión del Escáner 1.0.228.174
Versión de la Base de Datos 2025-11-04 08:00:30 UTC

Archivo Sospechoso Detectado

Detectado por 16 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
22%
Tasa de Detección
2,211,328
Tamaño del Archivo (bytes)
16/72
Motores Detectados
2025-11-04
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
5835ec07a8d48e870b2760edf072a0e4
SHA1
ba482b7fef88e58694b5ee377bd9bdd141aed20d
SHA256
84da42aa5f7d797f1d50ecf04bc3208659b80a919a672178307ebc0a1c972398
SHA512
321cab3edc98372767a2b8b5a646417245df9bddee0392e5b1b20a1ddd7167e471b8ba219ffc849d0117cd8e2a400bbace70d58f98a9e0c471cf798cef8e5b70
ImpHash
a4f0d1347d345de7c16f87077c75bfb6

Motores de Seguridad con Detecciones (16 de 72)

Cylance
Unsafe Malicious
ESET-NOD32
a variant of Win64/Agent.HIF Malicious
Rising
Trojan.Agent!8.B1E (CLOUD) Malicious
F-Secure
Trojan.TR/AD.Nekark.wmuka Malicious
McAfeeD
ti!84DA42AA5F7D Malicious
Ikarus
Win32.Outbreak Malicious
Avira
TR/AD.Nekark.wmuka Malicious
Varist
W64/Agent.LMI.gen!Eldorado Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
GData
Win64.Trojan.Agent.VOZL7X Malicious
Cynet
Malicious (score: 99) Malicious
AhnLab-V3
Trojan/Win.Generic.R729557 Malicious
DeepInstinct
MALICIOUS Malicious
Tencent
Win64.Trojan.Agent.Iajl Malicious
TrellixENS
Artemis!5835EC07A8D4 Malicious
Fortinet
W64/Agent.HIF!tr Malicious
56 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x2307a0000
Punto de Entrada 0x2307a11f0
Tiempo de Compilación 2025-10-27 11:12:21
Suma de Verificación 0x0022123d (Real: 0x0022123d)
Versión del SO 4.0
Firmas PEiD PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 4 bibliotecas
bcrypt, KERNEL32, msvcrt, USER32
Exportaciones 156 funciones
Recursos 2 Recursos
Secciones 11 Secciones

Información de Versión

CompanyName Data Macro Digital Solutions
FileDescription Hash Explorer
FileVersion 14.6.51.8272
InternalName outstanding_advanced_standard
LegalCopyright Copyright (C) 2021 Data Macro Digital Solutions
OriginalFilename outstanding_advanced_standard.exe
ProductName Outstanding Advanced Standard Extended Renderer
ProductVersion 14.6.51.8272
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 519,840 bytes 520,192 bytes 5.61 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 11DFF13CFBEB58A24E6D06F69C3D007B
.data 0x00080000 79,984 bytes 80,384 bytes 4.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3B4F3FA657B2F746D5A841B5C22626AD
.rdata 0x00094000 1,351,448 bytes 1,351,680 bytes 4.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2C294800A62C83A5A30F8C7C29E7E6FB
.pdata 0x001de000 122,088 bytes 122,368 bytes 5.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B18DDCB2DDAFD78494872DE69CD71507
.xdata 0x001fc000 104,800 bytes 104,960 bytes 3.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E6D20B29ED11F4B708D6147147DCAC89
.bss 0x00216000 2,880 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x00217000 4,971 bytes 5,120 bytes 4.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 235149E1AAED5F3BF784C070F4002F3A
.idata 0x00219000 3,032 bytes 3,072 bytes 4.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 56E952F5A3E79ECD53BB185A159329A9
.tls 0x0021a000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0021b000 1,488 bytes 1,536 bytes 4.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3725AF1BC397CC2D60AD5C3831BF9881
.reloc 0x0021c000 20,040 bytes 20,480 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 200825E257A2697F79432A2006689A0A

Análisis de Recursos

Total de Recursos: 2 (1,321 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 964 bytes
73%
RT_MANIFEST 1 357 bytes
27%

Análisis de la Cadena de Certificados

Certificado Information
Producto Outstanding Advanced Standard Extended Renderer
Descripción Hash Explorer
Versión del Archivo 14.6.51.8272
Nombre Original outstanding_advanced_standard.exe
Nombre Interno outstanding_advanced_standard
Copyright Copyright (C) 2021 Data Macro Digital Solutions

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
16 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware