Gridinsoft Logo
File Icon

[email protected] Adware Softcnapp Análisis

Análisis Técnico

Nombre del Archivo [email protected]
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.172.174
Versión de la Base de Datos 2024-04-23 13:00:40 UTC

Adware.Win32.Softcnapp.vl!c

Familia de malware: Softcnapp

N/A
Tasa de Detección
12,319,064
Tamaño del Archivo (bytes)
2024-04-23
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f97272d155aabafcbfb861aa191063f7
SHA1
7653f31831ccd8d85ea9e6f5705b02f2978f2807
SHA256
9f3930392d568391aca939bdb3237f5d18977029c892b365d307baef1c6c44c9
SHA512
e3250080676e6836bfdaffedacc7ceaf7504b3099499b4791b69c90bef9d8787714dbf4d22fc973f4bc252ca0b7e7c4acd06809c8f53c7abfe40e27d368cb34d
ImpHash
eb6849dfd2254187409af140b7767a51

Análisis PE

Información Básica

Icono
Hash: e9272c28f7cbe617c49ba9ae0866f05e
Difuso: f90a838d318f4e74796007fdea49d51f
dHash: 6ceccc8e8ed8dcf8
Base de Imagen 0x00400000
Punto de Entrada 0x0044653a
Tiempo de Compilación 2021-12-06 09:00:37
Suma de Verificación 0x00bc1feb (Real: 0x00bc1feb)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital OK
Importaciones 18 bibliotecas
Exportaciones 1662 funciones
Recursos 65 Recursos
Secciones 4 Secciones

Información de Versión

Comments Clover 安装程序
CompanyName ejie.me
FileDescription Clover 安装程序
FileVersion 3.5.6.11206
InternalName Clover
LegalCopyright Copyright (C) 2021
OriginalFilename Clover.exe
ProductName Clover
ProductVersion 3.5.6.11206
Translation 0x0804 0x03a8

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 820,002 bytes 820,224 bytes 6.63 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DF87A7A5E8A07B1209B5EEDFBBBC75CC
.rdata 0x000ca000 257,725 bytes 258,048 bytes 5.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4B1A47126F8983078CB32BF929874FDB
.data 0x00109000 45,916 bytes 15,360 bytes 4.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3AAEB781C7AB0CC3BD3C02E7AB30DE54
.rsrc 0x00115000 11,217,256 bytes 11,217,408 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F07E39277604A46774921182A6CE4B71
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 65 (11,213,671 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
PIC 1 594 bytes
0%
ZIPRES 1 697,175 bytes
6.2%
ZZZZ 1 10,340,574 bytes
92.2%
RT_CURSOR 16 4,800 bytes
0%
RT_BITMAP 2 508 bytes
0%
RT_ICON 8 161,728 bytes
1.4%
RT_MENU 1 22 bytes
0%
RT_DIALOG 3 480 bytes
0%
RT_STRING 14 5,608 bytes
0.1%
RT_GROUP_CURSOR 15 314 bytes
0%
RT_GROUP_ICON 1 118 bytes
0%
RT_VERSION 1 732 bytes
0%
RT_MANIFEST 1 1,018 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de Adware.Win32.Softcnapp.vl!c

Gridinsoft tiene la capacidad de identificar y eliminar Adware.Win32.Softcnapp.vl!c sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware