El Análisis de Malware del Archivo QuickBooks Setup msi
Gridinsoft Logo

El Análisis del Archivo QuickBooks_Setup.msi

Análisis Técnico

Nombre del Archivo QuickBooks_Setup.msi
Tipo de Archivo
Windows Installer
Bytes Mágicos Composite Document File V2 Document, Little Endian, Os: Windows, Version 10.0, MSI Installer, Last Printed: *Bad* 0x32a9f8804b223160, Create Time/Date: *Bad* 0x32a9f8804b223160, Last Saved Time/Date: *Bad* 0x366b46405f64befb, Security: 0, Code page: 1252, Revision Number: {32B03926-9B26-4EC3-A6F4-B71EF2E0538F}, Number of Words: 2, Subject: QuickBooks Desktop Download, Author: lntuitInc., Name of Creating Application: QuickBooks Desktop Download, Template: ;1033, Comments: This installer database contains the logic and data required to install QuickBooks Desktop Download., Title: Installation Database, Keywords: Installer, MSI, Database, Number of Pages: 200
Hash SSDEEP
98304:1Yk8Y7sDAi/5GCyJL81ojocVtpQIxcknkmLoLbKxc7fUi:BGeL81oEcjdc/mEVQi
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-18 16:01:09 UTC

Archivo Sospechoso Detectado

Detectado por 33 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
52%
Tasa de Detección
3,900,928
Tamaño del Archivo (bytes)
33/63
Motores Detectados
2025-09-18
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
675d05c2a81ec2148a6181ad1c60813d
SHA1
3228ecdcca80366c4bc947186ba44e10d7fb47ba
SHA256
90dd27602fdfd90c7390056676aa5636003b34895e80a946794af36cf596cd36
SHA512
1563e9f8427b3b7042e034b9a703461c015e3e9e7bc091abf752356d776f51c792539077b73b84a1a30007296a037cacf13f443e40ac419411485c6b95f57f51

Motores de Seguridad con Detecciones (33 de 63)

Lionic
Trojan.Win32.Generic.4!c Malicious
MicroWorld-eScan
Trojan.GenericKD.74156625 Malicious
CTX
msi.trojan.fakeqb Malicious
CAT-QuickHeal
Trojan.Ghanarava.173174849418c0cc Malicious
Skyhigh
Artemis!Trojan Malicious
ALYac
Trojan.GenericKD.74156625 Malicious
Zillya
Trojan.Agent.Win32.4011666 Malicious
K7AntiVirus
Trojan ( 005690671 ) Malicious
K7GW
Trojan ( 005690671 ) Malicious
VirIT
Trojan.MSI.Agent.HHE Malicious
Symantec
Trojan.Gen.MBT Malicious
ESET-NOD32
Win32/GenCBL.FGT Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09IL24 Malicious
Avast
Win32:Malware-gen Malicious
BitDefender
Trojan.GenericKD.74156625 Malicious
NANO-Antivirus
Trojan.Win32.TrjGen.krfrjp Malicious
Rising
Trojan.Agent!8.B1E (CLOUD) Malicious
Emsisoft
Trojan.GenericKD.74156625 (B) Malicious
DrWeb
BackDoor.Siggen2.4873 Malicious
VIPRE
Trojan.GenericKD.74156625 Malicious
TrendMicro
PUA.MSIL.FakeQB.B Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win32.Generic Malicious
Google
Detected Malicious
Xcitium
Malware@#2e2rl27f6ifja Malicious
Arcabit
Trojan.Generic.D46B8A51 Malicious
GData
Trojan.GenericKD.74156625 Malicious
Varist
W32/FakeQB.A.gen!Eldorado Malicious
VBA32
TScope.Trojan.MSIL Malicious
TrellixENS
Artemis!4C6FFC65FEBD Malicious
Fortinet
PossibleThreat Malicious
AVG
Win32:Malware-gen Malicious
alibabacloud
Trojan:Win/GenCBL.FUB Malicious
30 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis de la Cadena de Certificados

Certificado Information
Fecha de Firma 12:07 PM 06/22/2024 (453 días atrás)
Estado de Verificación A certificate was explicitly revoked by its issuer.
Firmantes Siam Computer (MD Kamrul Hassan); Sectigo Public Code Signing CA EV R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Contrafirmantes Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

A certificate was explicitly revoked by its issuer.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
33 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware