Nombre del Archivo | elevated_tracing_service.exe |
Tipo de Archivo |
PE32+ executable (GUI) x86-64, for MS Windows
|
Versión del Escáner | 1.0.223.174 |
Versión de la Base de Datos | 2025-08-12 02:00:16 UTC |
No se detectaron amenazas por nuestro escáner
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
edfd4347f698d645ab98a8307a9466d1
|
|
SHA1 |
b086f9461f84f658727a3d25e34ef2ef67eef715
|
|
SHA256 |
92fab6345980edbbe9f82ceef75e2b8c28085f2f98b1862c30d9cd145095f4e7
|
|
SHA512 |
13c8984ec2da12d9eb867abe341b1f805024b458b978c98b8aa1c9d8e3b8bd42b6839627eed5f3be9a3e36429d336b15d6bfa9f83e9ea6f03340cb335b0c87ce
|
|
ImpHash |
8e71e6dd5c03ed892f9594c97ee04334
|
Base de Imagen | 0x140000000 |
Punto de Entrada | 0x1401999d0 |
Tiempo de Compilación | 2025-07-30 23:36:41 |
Suma de Verificación | 0x003d042f (Real: 0x003d042f) |
Versión del SO | 10.0 |
Firmas PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
Ruta PDB | elevated_tracing_service.exe.pdb |
Firma Digital | OK |
Importaciones | 16 bibliotecas |
Exportaciones | 1 funciones |
Recursos | 3 Recursos |
Secciones | 11 Secciones |
CompanyName | Microsoft Corporation |
FileDescription | Microsoft Edge |
FileVersion | 138.0.3351.121 |
InternalName | elevated_tracing_service_exe |
LegalCopyright | Copyright Microsoft Corporation. All rights reserved. |
OriginalFilename | elevated_tracing_service.exe |
ProductName | Microsoft Edge |
ProductVersion | 138.0.3351.121 |
CompanyShortName | Microsoft |
ProductShortName | Edge |
LastChange | 98ab1f0baf455a26e57001671749c92d386ebb02 |
Official Build | 1 |
Translation | 0x0409 0x04b0 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
3,256,821 bytes | 3,256,832 bytes | 6.50 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
5054632A963B96FE98ABDDA1D322EB51 |
.rdata |
0x0031d000 |
429,008 bytes | 429,056 bytes | 5.58 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
AC83BF3CBF318FE036DF031556F2B03C |
.data |
0x00386000 |
164,680 bytes | 83,456 bytes | 2.50 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
36FBD8840CC6439C17124C7FD4B34DAD |
.pdata |
0x003af000 |
129,036 bytes | 129,536 bytes | 6.19 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1CCE13B5C6EB3542DAAB68733163154F |
.fptable |
0x003cf000 |
256 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.tls |
0x003d0000 |
682 bytes | 1,024 bytes | 0.20 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
767F7F7878699255CB888534F00EA701 |
CPADinfo |
0x003d1000 |
56 bytes | 512 bytes | 0.12 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
60D3EA61D541C9BE2E845D2787FB9574 |
_RDATA |
0x003d2000 |
500 bytes | 512 bytes | 4.22 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
865651A74AAA6A80B2FFADFAC878CEE5 |
malloc_h |
0x003d3000 |
193 bytes | 512 bytes | 3.09 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
FADFC7E2DEBFC3F1F7DF3AA79DFA7BD0 |
.rsrc |
0x003d4000 |
5,336 bytes | 5,632 bytes | 4.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9B5C78513DF876B2667F4FDD57E0A50C |
.reloc |
0x003d6000 |
16,440 bytes | 16,896 bytes | 5.41 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D78AEC86A9FBB8658D63F86EB26D5DED |
1 sección(es) con entropía elevada (≥6.5) - posible compresión
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
TYPELIB | 1 | 2,732 bytes | |
RT_VERSION | 1 | 1,164 bytes | |
RT_MANIFEST | 1 | 1,175 bytes |
Producto | Microsoft Edge |
Descripción | Microsoft Edge |
Versión del Archivo | 138.0.3351.121 |
Nombre Original | elevated_tracing_service.exe |
Fecha de Firma | 07:01 AM 07/31/2025 (14 días atrás) |
Estado de Verificación | Signed |
Firmantes | Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011 |
Contrafirmantes | Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010 |
Nombre Interno | elevated_tracing_service_exe |
Copyright | Copyright Microsoft Corporation. All rights reserved. |
33 00 00 04 7F 2F 42 2A 73 53 08 DE EA 00 00 00 00 04 7F
61 0E 90 D2 00 00 00 00 00 03
33 00 00 02 00 0B D7 AA 7F 1B 2A 17 56 00 01 00 00 02 00
33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
OK
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.