Gridinsoft Logo
File Icon

Dino_ModHub.exe Adware InstallCore Análisis

Análisis Técnico

Nombre del Archivo Dino_ModHub.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.254.174
Versión de la Base de Datos 2026-09-12 15:00:19 UTC

Adware.Win64.InstallCore.vl!c

Familia de malware: InstallCore

InstallCore es un framework de distribución de software utilizado por desarrolladores. A menudo está asociado con programas potencialmente no deseados y adware a través de empaquetado de software sin consentimiento claro del usuario.
N/A
Tasa de Detección
12,131,272
Tamaño del Archivo (bytes)
2026-09-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f1a907d55d09c6d9625f8627c08c4e38
SHA1
6a02e210a918a20bb7b9da7554532d5d98655883
SHA256
8cd04e3e694770b5bf7f23b2d3cd4e38273704c25564691d43c3f0adc5eec8ea
SHA512
42ec68f701761b4f2ad237e81c42a47724b5d7e5d643635a9cca29647836a433eaee4de56a0defd9af963afbad2805b039d0b6a76dbc0dfc96d0d809ed78483f
ImpHash
8d1c5488fb4fa24804ac0e4471b85dce

Análisis PE

Información Básica

Icono
Hash: 24b11ec19c3b8845354885b645f5f93b
Difuso: 355e552e2e33f7961ca660bb81c413f5
dHash: 70e8c8f0d0ccf070
Base de Imagen 0x140000000
Punto de Entrada 0x140e42407
Tiempo de Compilación 2023-08-21 15:46:11
Suma de Verificación 0x00b96f6a (Real: 0x00b96f6a)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital Chain verification from CN=Download Manager, O=ColdPark Street Software, OU=Development, L=Hong Kong, C=HK (serial:118877091099635828431620265494368363849, sha1:727120c6abe3c2fc8bc2f9370eb595ee1474724c) failed: The X.509 certificate provided is self-signed - "Common Name: Download Manager, Organization: ColdPark Street Software, Organizational Unit: Development, Locality: Hong Kong, Country: HK"
Importaciones 4 bibliotecas
KERNEL32, USER32, SHELL32, GDI32
Exportaciones 0 funciones
Recursos 9 Recursos
Secciones 7 Secciones

Información de Versión

Comments
LegalCopyright (c) ColdPark Street Software. All rights reserved.
CompanyName ColdPark Street Software
FileDescription
FileVersion 5.17.37.0
ProductVersion 5.17.37
InternalName DownloadManager
LegalTrademarks ColdPark
OriginalFilename DownloadManager.exe
ProductName Download Manager
BuildID 20260109141306
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 330,371 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00052000 43,606 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x0005d000 40,272 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.:}A 0x00067000 7,098,030 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.;7. 0x0072c000 120 bytes 512 bytes 0.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6AE89E43355F3F8FFCE8D0AB4583EE05
.o!q 0x0072d000 12,008,272 bytes 12,008,448 bytes 7.82 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 40B2C2580FEC77D871A7BFA50924BC2A
.rsrc 0x012a1000 103,616 bytes 103,936 bytes 7.80 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B750879C78DD698E43BFE1E06737E761
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 9 (103,051 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 6 99,669 bytes
96.7%
RT_GROUP_ICON 1 90 bytes
0.1%
RT_VERSION 1 948 bytes
0.9%
RT_MANIFEST 1 2,344 bytes
2.3%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

Chain verification from CN=Download Manager, O=ColdPark Street Software, OU=Development, L=Hong Kong, C=HK (serial:118877091099635828431620265494368363849, sha1:727120c6abe3c2fc8bc2f9370eb595ee1474724c) failed: The X.509 certificate provided is self-signed - "Common Name: Download Manager, Organization: ColdPark Street Software, Organizational Unit: Development, Locality: Hong Kong, Country: HK"

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Adware.Win64.InstallCore.vl!c

Gridinsoft tiene la capacidad de identificar y eliminar Adware.Win64.InstallCore.vl!c sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. 1
    Obtenga Gridinsoft Anti-Malware — es una descarga rápida de 2 MB que no ralentizará su PC.
  2. 2
    Ejecute el instalador gsam-es-install.exe. La configuración toma unos 2 minutos y no requiere reinicio.
  3. 3
    La aplicación se inicia justo después de la instalación. Verá el panel principal con el botón de escaneo en el centro.
  4. 4
    Haga clic en "Escaneo Estándar" — esto revisa todos los lugares donde el malware típicamente se oculta: carpetas temporales, datos del navegador, programas de inicio y directorios del sistema.
  5. 5
    Una vez que el escaneo encuentre esta amenaza, haga clic en "Limpiar Ahora". La eliminación suele ser instantánea, aunque algunas infecciones persistentes pueden necesitar un reinicio.
  6. 6
    Si ve un mensaje de reinicio, adelante y reinicie. Esto elimina cualquier malware que estaba corriendo en memoria y asegura un inicio limpio del sistema.
Importante: Antes de Comenzar
Consejo rápido: desconéctese de internet antes de escanear. Algunos malware contactan servidores para instrucciones o descargan componentes adicionales cuando detectan problemas. Si la infección es severa, inicie primero en Modo Seguro — limita lo que puede ejecutarse y facilita la limpieza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware