Gridinsoft Logo
File Icon

El Análisis del Archivo icontool_setup.exe (Free Icon Tool Setup)

Análisis Técnico

Nombre del Archivo icontool_setup.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
49152:u+HmLTsHO1XP6Q0MuoQpm4HhixoK3pV9u1K:ksu1/6fPpGoypV9u1K
Versión del Escáner 1.0.197.174
Versión de la Base de Datos 2024-11-26 20:00:38 UTC

Archivo Sospechoso Detectado

Detectado por 32 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
44%
Tasa de Detección
1,697,640
Tamaño del Archivo (bytes)
32/73
Motores Detectados
2024-11-26
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
0e9a0212bde7777e66d599f7f858dbd5
SHA1
9c36c8c552920247cde0a33cea83a8514f7da030
SHA256
9455d07246b0f130d2bd41fcacacde5185f0a2fd74774f6e6665a16f88be4ee8
SHA512
5676d1edcbb54f639a087dad4e038dd52b1e66978f65fcbf072681f88b24e5c388a04e8c1bb39b75eed65f31164288ece57ed4295ce62405f493bcade896d369
ImpHash
20dd26497880c05caed9305b3c8b9109

Motores de Seguridad con Detecciones (32 de 73)

Bkav
W32.Common.F5CCCAB1 Malicious
MicroWorld-eScan
Adware.GenericKD.61014167 Malicious
CTX
exe.adware.fypmc Malicious
McAfee
Artemis!0E9A0212BDE7 Malicious
Malwarebytes
PUP.Optional.BundleInstaller Malicious
K7GW
Riskware ( dec005171 ) Malicious
K7AntiVirus
Riskware ( dec005171 ) Malicious
VirIT
Deceptor.FrIconTool.EKX Malicious
Symantec
PUA.Superfluss Malicious
Elastic
malicious (moderate confidence) Malicious
ESET-NOD32
Win32/Adware.RK.CB Malicious
GData
Adware.GenericKD.61014167 Malicious
Kaspersky
not-a-virus:AdWare.Win32.Relevant.wfz Malicious
BitDefender
Adware.GenericKD.61014167 Malicious
Avast
Win32:Malware-gen Malicious
Emsisoft
Adware.GenericKD.61014167 (B) Malicious
F-Secure
Trojan.TR/Agent.fypmc Malicious
VIPRE
Adware.GenericKD.61014167 Malicious
McAfeeD
ti!9455D07246B0 Malicious
Sophos
Mal/Generic-S Malicious
FireEye
Adware.GenericKD.61014167 Malicious
Google
Detected Malicious
Avira
TR/Agent.fypmc Malicious
Varist
W32/Relevant.AU.gen!Eldorado Malicious
Xcitium
ApplicUnwnt@#uxidaz2i09r6 Malicious
Arcabit
Adware.Generic.D3A30097 Malicious
Microsoft
Misleading:Win32/Lodi Malicious
ALYac
Adware.GenericKD.61014167 Malicious
Panda
PUP/Generic Malicious
MaxSecure
Trojan.Malware.74230160.susgen Malicious
AVG
Win32:Malware-gen Malicious
DeepInstinct
MALICIOUS Malicious
41 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 30adcb5c0b2e3c35eaec2c110733c9f8
Difuso: c98f96d6ffe5af8d4eb0870c1dc20826
dHash: 92e0b496a6cada72
Base de Imagen 0x00400000
Punto de Entrada 0x0041181c
Tiempo de Compilación 2018-06-14 13:27:46
Suma de Verificación 0x001a7675 (Real: 0x001a7675)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital OK
Importaciones 5 bibliotecas
oleaut32, advapi32, user32, kernel32, comctl32
Exportaciones 0 funciones
Recursos 17 Recursos
Secciones 8 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName zxt2007.com
FileDescription Free Icon Tool Setup
FileVersion 2.2.0.0
LegalCopyright © zxt2007.com. All rights reserved
ProductName Free Icon Tool
ProductVersion 2.2.0.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 62,044 bytes 62,464 bytes 6.38 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0DA5D73FFBC41792FA65A09058A91476
.itext 0x00011000 4,004 bytes 4,096 bytes 5.78 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2EB275566563C3F1D0099A0DA7345B74
.data 0x00012000 3,212 bytes 3,584 bytes 2.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73B859E23F5FD17E00C08DB2E0E73DFE
.bss 0x00013000 22,204 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00019000 3,588 bytes 4,096 bytes 4.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E9B9C0328FD9628AD4D6AB8283DCB20E
.tls 0x0001a000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0001b000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3DFFC444CCC131C9DCEE18DB49EE6403
.rsrc 0x0001c000 45,568 bytes 45,568 bytes 4.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AA6105AE04F9361C9D922F16BCD7F6AA

Análisis de Recursos

Total de Recursos: 17 (44,126 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 4,640 bytes
10.5%
RT_STRING 6 2,668 bytes
6%
RT_RCDATA 4 33,908 bytes
76.8%
RT_GROUP_ICON 1 62 bytes
0.1%
RT_VERSION 1 1,268 bytes
2.9%
RT_MANIFEST 1 1,580 bytes
3.6%

Análisis de la Cadena de Certificados

Certificado Information
Producto Free Icon Tool
Descripción Free Icon Tool Setup
Versión del Archivo 2.2.0.0
Fecha de Firma 12:53 PM 12/20/2023 (601 días atrás)
Estado de Verificación Signed
Firmantes 张晓彤; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Contrafirmantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright © zxt2007.com. All rights reserved
Resumen de la Cadena de Certificados
AAA Certificate Services #1 Principal
Período de Validez: 2004-01-01 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 01
Sectigo Public Code Signing Root R46 #2 Cadena
Período de Validez: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #3 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
张晓彤 #4 Cadena
Período de Validez: 2022-07-01 00:00:00 → 2025-06-30 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 95 89 AB D3 02 61 0F 0B 1F 37 C3 62 3D E9 1B E4
DigiCert Timestamp 2023 #5 Cadena
Período de Validez: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #6 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #7 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
32 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware