Gridinsoft Logo

El Análisis del Archivo Nolva MC.exe

Análisis Técnico

Nombre del Archivo Nolva MC.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (console) x86-64, for MS Windows
Hash SSDEEP
196608:bzoZ+OpN8UEaYqJOs8aHm5yYJJfPMVBlfjJWmxJz/M2oO:n1p3qYN93PMVHjcAl02
Versión del Escáner 1.0.222.174
Versión de la Base de Datos 2025-08-07 02:00:35 UTC

Archivo Sospechoso Detectado

Detectado por 41 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
57%
Tasa de Detección
8,544,768
Tamaño del Archivo (bytes)
41/72
Motores Detectados
2025-08-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
e9c07be0b6c59a985a04b7a276a02635
SHA1
30fbdafbca3ac5dade4361b46414b1836d5b6b18
SHA256
a048978d064f9db9e8970f85318074dd44485ebf5b253e88173ad31fb70f67d7
SHA512
957fb7ec08cadca6bb7f3c0bcf7613f6fffce593f50574e456a0c3809c662fd80f86d1adbba660532975b48b9ac99b3edc6404170a4a0054053c01732b5c7bc0
ImpHash
3f68fb3feff1800d16813a1feccc3eaf

Motores de Seguridad con Detecciones (41 de 72)

Bkav
W64.AIDetectMalware Malicious
AVG
Win64:MalwareX-gen [Bd] Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Trojan.Generic.38295671 Malicious
CTX
exe.trojan.enigma Malicious
Skyhigh
BehavesLike.Win64.Trojan.rc Malicious
ALYac
Trojan.Generic.38295671 Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Trojan ( 005822311 ) Malicious
K7GW
Trojan ( 005822311 ) Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
tehtris
Generic.Malware Malicious
Cynet
Malicious (score: 100) Malicious
Paloalto
generic.ml Malicious
Kaspersky
Backdoor.Win64.Bedep.dcr Malicious
BitDefender
Trojan.Generic.38295671 Malicious
Avast
Win64:MalwareX-gen [Bd] Malicious
Rising
[email protected] (TAGGANT:3I/0cs8pJWoNr59Fx+mO7g) Malicious
Emsisoft
Trojan.Generic.38295671 (B) Malicious
VIPRE
Trojan.Generic.38295671 Malicious
McAfeeD
Real Protect-LS!E9C07BE0B6C5 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Trojan.Win64.Enigma Malicious
Varist
W64/Enigma.G.gen!Eldorado Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Arcabit
Trojan.Generic.D2485877 Malicious
GData
Win64.Trojan.Agent.CKH5S0 Malicious
Google
Detected Malicious
VBA32
Backdoor.Win64.Bedep Malicious
Malwarebytes
Malware.Heuristic.2120 Malicious
Tencent
Malware.Win32.Gencirc.14718807 Malicious
TrellixENS
Artemis!E9C07BE0B6C5 Malicious
MaxSecure
Trojan.Malware.346498972.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
Zoner
Probably Heur.ExeHeaderL Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
VirTool:Win/Wacatac.B9nj Malicious
31 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x14291f984
Tiempo de Compilación 2025-04-22 16:39:09
Suma de Verificación 0x00000000 (Real: 0x0082eb1f)
Versión del SO 6.0
Firmas PEiD PE32+ executable (console) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 31 bibliotecas
Exportaciones 0 funciones
Recursos 1 Recursos
Secciones 9 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 1,261,568 bytes 598,016 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A03A8543D727395F8CE9BEF1ABBCE070
0x00135000 319,488 bytes 146,944 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F4C52F5723068F4132230BF45A31B46B
0x00183000 196,608 bytes 81,408 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FAC7A2249CFFDACE8C210CB0BB1B1EA3
0x001b3000 53,248 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x001c0000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x001c1000 4,096 bytes 2,048 bytes 7.25 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CA500139289D03C0AA48847C89D12F6A
.rsrc 0x001c2000 4,096 bytes 512 bytes 4.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FCF1F4FF8584C69D78A6149B3D66E7AD
0x001c3000 33,857,536 bytes 286,208 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E7CF3678C50EED1F4F22B0657FA4AE9F
0x0220d000 7,430,144 bytes 7,428,608 bytes 7.98 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CEAB21A4E0986307BF20BEB6C07AFC72
Alerta de Análisis de Entropía

5 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 1 (381 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 381 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Resumen de la Cadena de Certificados
tg167A8DE #1 Principal
Período de Validez: 2019-11-20 09:58:24 → 2029-11-19 09:58:24
Algoritmo de Firma: sha256RSA
Número de Serie: 1E B5 FF 4C 25 2B 2B A1 45 83 8E C0 7A FA CD 29 6F 57 95 99
Enigma Protector CA #2 Cadena
Período de Validez: 2019-02-05 16:34:15 → 2039-02-05 16:34:15
Algoritmo de Firma: sha256RSA
Número de Serie: 2C ED 5C 2C 5D B4 B7 06 CF DF 0F 49 77 45 62 80 4F DC 00 C7

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
41 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware