Nombre del Archivo | LDPlayer9_es_1009_ld.exe |
Tipo de Archivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versión del Escáner | 1.0.216.174 |
Versión de la Base de Datos | 2025-05-03 03:00:17 UTC |
Familia de malware: Gen
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
643aeb5f046f7333d7affc142506da3f
|
|
SHA1 |
43aef67b26c41e87e68735ea32abf3573fbc19e3
|
|
SHA256 |
90e140dab016597d5738facde76fc1d03ff51c1238aed7d394f28672a106ed07
|
|
SHA512 |
02cd194e370e920ee7f4763aa94dfefd61a7f741dc118330d3a8c6b64224575947bd3e7a6698dc35e187b5ed56e8b4c0198318ec3101b3d54bc3818b23a5ed75
|
|
ImpHash |
a5ca6aca5ebef1eeb17b08ed497614c2
|
Icono |
Hash: 599a415fd7a574e66037cf98b463ffe6
Difuso: 2fe91f14ee795204f060e0165ec26e43 dHash: f0cc96b2b29acaf0 |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x004f5d2d |
Tiempo de Compilación | 2025-04-15 06:55:58 |
Suma de Verificación | 0x002294e4 (Real: 0x002294e4) |
Versión del SO | 6.0 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Ruta PDB | I:\build\downloader_en_vs2019_2025\downloader_en-vs2019_3\xzdownloader\bin\xzdownloader.pdb |
Firma Digital | OK |
Importaciones | 18 bibliotecas |
Exportaciones | 0 funciones |
Recursos | 24 Recursos |
Secciones | 5 Secciones |
CompanyName | JUST OKAY |
FileDescription | JUST OKAY |
FileVersion | 1.0.0.6 |
InternalName | JUST OKAY |
LegalCopyright | Copyright (C) 2024 |
OriginalFilename | JUST OKAY |
ProductName | JUST OKAY |
ProductVersion | 1.0.0.6 |
Translation | 0x0009 0x04b0 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,214,885 bytes | 1,214,976 bytes | 6.54 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A1C15A51217600F7F20F7B28DD48A9C3 |
.rdata |
0x0012a000 |
240,048 bytes | 240,128 bytes | 5.44 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EFD244083452D807869DB58F8018358F |
.data |
0x00165000 |
46,368 bytes | 22,016 bytes | 5.10 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EA21D56ED9A4835A550C82590168B7B5 |
.rsrc |
0x00171000 |
706,896 bytes | 707,072 bytes | 7.85 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
81D3C980D9D9003FFE2692251940B305 |
.reloc |
0x0021e000 |
58,260 bytes | 58,368 bytes | 6.61 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
173CBACC3713E1E02662B50E8BA0074D |
1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
2 sección(es) con entropía elevada (≥6.5) - posible compresión
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
ZIPRES | 2 | 577,686 bytes | |
RT_ICON | 16 | 126,162 bytes | |
RT_STRING | 1 | 80 bytes | |
RT_ACCELERATOR | 1 | 16 bytes | |
RT_GROUP_ICON | 2 | 236 bytes | |
RT_VERSION | 1 | 672 bytes | |
RT_MANIFEST | 1 | 651 bytes |
Este archivo no está firmado digitalmente.
⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.
OK
Gridinsoft tiene la capacidad de identificar y eliminar Malware.Win32.Gen.tr sin requerir intervención adicional del usuario.
Descargar Anti-MalwareSiga estos pasos para eliminar completamente la amenaza de su sistema
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.