Gridinsoft Logo
File Icon

El Análisis del Archivo eLoad.exe

Análisis Técnico

Nombre del Archivo eLoad.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Hash SSDEEP
24576:+fSWTTJz77267RmR7DnsOYwjB8VgLg4Za7uDwSfXlyHq2B:+fLfV77Y77sOYJgLgM6u/XlyHqw
Versión del Escáner 1.0.220.174
Versión de la Base de Datos 2025-07-10 04:00:28 UTC

Archivo Sospechoso Detectado

Detectado por 12 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
17%
Tasa de Detección
2,031,256
Tamaño del Archivo (bytes)
12/72
Motores Detectados
2025-07-10
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
0353da51c95208f937b0c54bf86c641a
SHA1
ba4f0a0833ade3ea7613f1664c60fff309becd06
SHA256
930bc41cf6a3fd96dfa7b417912db1e20f00eeedade44b2207f70913b2ec9a6b
SHA512
5b549431dc4562d70208a0da3247890e44673535a489732d8c349a90f55f924dbc5a6e5a30422d8953f2355ae8f7104af6b7ed476a6ca8f79c7a696e3c3efe94
ImpHash
9cbefe68f395e67356e2a5d8d1b285c0

Motores de Seguridad con Detecciones (12 de 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Cylance
Unsafe Malicious
ESET-NOD32
a variant of WinGo/Kryptik.HX Malicious
Avast
Win64:Evo-gen [Trj] Malicious
McAfeeD
ti!930BC41CF6A3 Malicious
Ikarus
Trojan.WinGo.Rozena Malicious
Microsoft
Trojan:Win32/Phonzy.B!ml Malicious
Google
Detected Malicious
Fortinet
W64/GoKryptik.GM!tr Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
60 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 920bb06170598501f40053a293895d01
Difuso: b9da951fadf89c74b09300a3e52e09f2
dHash: 71e88c9e9696e071
Base de Imagen 0x00400000
Punto de Entrada 0x00459bc0
Tiempo de Compilación 1970-01-01 00:00:00
Suma de Verificación 0x001f42d2 (Real: 0x001f42d2)
Versión del SO 6.1
Firmas PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Firma Digital The expected hash does not match the digest in SpcInfo
Importaciones 1 bibliotecas
kernel32
Exportaciones 0 funciones
Recursos 18 Recursos
Secciones 14 Secciones

Información de Versión

CompanyName Google LLC
CompanyWebsite http://developer.android.com
FileDescription
FileVersion 2025.1
LegalCopyright
ProductName Android Studio
ProductVersion 2025.1
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 447,621 bytes 448,000 bytes 6.16 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B69A0953A02DEE094DB2D5576C9B4670
.rdata 0x0006f000 980,080 bytes 980,480 bytes 6.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3431C1063558990C67921058D3274100
.data 0x0015f000 384,616 bytes 15,872 bytes 2.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 805102FFC5514AFFE61D49A0D6AFFB2E
/4 0x001bd000 295 bytes 512 bytes 5.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 43DC7A0AE5A7067502907DB800396667
/19 0x001be000 94,986 bytes 95,232 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 6AB47239ADCFE0A1C50B23D9298D1E38
/32 0x001d6000 18,693 bytes 18,944 bytes 7.91 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 797CD57D9C2D51734121A9D9AB06E22F
/46 0x001db000 24 bytes 512 bytes 0.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 87B999FB861257D2CE3244B153DFDDD2
/65 0x001dc000 185,652 bytes 185,856 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 0BF5423D72EB23536957A37F4DD54541
/78 0x0020a000 91,493 bytes 91,648 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 30836B3260C513E8F1BCEF78B617F830
/90 0x00221000 30,204 bytes 30,208 bytes 7.78 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 8CF3CB3D2B8A5A13583E1DE745C10BD7
.idata 0x00229000 1,148 bytes 1,536 bytes 3.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 35750CDA99D9E7E9B11DD8B2382FDA96
.reloc 0x0022a000 7,848 bytes 8,192 bytes 5.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3A2257D7E279321E3519C91606F62777
.symtab 0x0022c000 75,358 bytes 75,776 bytes 5.06 (Normal) IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ AAA36AE620FFCCE9F61C0FA30FDE4220
.rsrc 0x0023f000 66,404 bytes 66,560 bytes 4.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69BCED77125140F314FAADE47A75EB83
Alerta de Análisis de Entropía

5 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 18 (65,372 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_BITMAP 1 1,638 bytes
2.5%
RT_ICON 8 60,012 bytes
91.8%
RT_DIALOG 6 1,776 bytes
2.7%
RT_GROUP_ICON 1 118 bytes
0.2%
RT_VERSION 1 620 bytes
0.9%
RT_MANIFEST 1 1,208 bytes
1.8%

Análisis de la Cadena de Certificados

Certificado Information
Producto Android Studio
Versión del Archivo 2025.1
Fecha de Firma 08:21 PM 06/18/2025 (27 días atrás)
Estado de Verificación The digital signature of the object did not verify.
Firmantes Google LLC; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Resumen de la Cadena de Certificados
DigiCert Trusted Root G4 #1 Principal
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #3 Cadena
Período de Validez: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #4 Cadena
Período de Validez: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
Google LLC #5 Cadena
Período de Validez: 2024-04-08 00:00:00 → 2027-04-10 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0B 50 CF 24 6B 26 3E FD 85 A7 29 31 51 58 F3 FF

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The expected hash does not match the digest in SpcInfo

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
12 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware