Gridinsoft Logo

El Análisis del Archivo ScreenConnect.WindowsAuthenticationPackage.dll

Análisis Técnico

Nombre del Archivo ScreenConnect.WindowsAuthenticationPackage.dll
Tipo de Archivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.247.174
Versión de la Base de Datos 2026-06-06 05:00:28 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
260,168
Tamaño del Archivo (bytes)
2026-06-06
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
5adcb5ae1a1690be69fd22bdf3c2db60
SHA1
09a802b06a4387b0f13bf2cda84f53ca5bdc3785
SHA256
a5b8f0070201e4f26260af6a25941ea38bd7042aefd48cd68b9acf951fa99ee5
SHA512
812be742f26d0c42fdde20ab4a02f1b47389f8d1acaa6a5bb3409ba27c64be444ac06d4129981b48fa02d4c06b526cb5006219541b0786f8f37cf2a183a18a73
ImpHash
284fc219aff6fd22155390b3e61f4eb5

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x180008a8c
Tiempo de Compilación 2024-05-25 14:08:19
Suma de Verificación 0x000428b5 (Real: 0x000428b5)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Ruta PDB C:\Compile\screenconnect\Product\WindowsAuthenticationPackage\bin\Release\ScreenConnect.WindowsAuthenticationPackage.pdb
Firma Digital OK
Importaciones 3 bibliotecas
KERNEL32, ADVAPI32, Secur32
Exportaciones 6 funciones
Recursos 1 Recursos
Secciones 7 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 154,996 bytes 155,136 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 85B06A955C4D45549994FB409A09BA0F
.rdata 0x00027000 65,700 bytes 66,048 bytes 4.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 050A6B98F0E8968A0C0DFD1D4B813A67
.data 0x00038000 11,144 bytes 5,120 bytes 2.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1C3ED7DE2ED70208BAC9E4F173A3A56E
.pdata 0x0003b000 8,424 bytes 8,704 bytes 5.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21F0D5F4B1F1D70673F1B034D4049C45
_RDATA 0x0003e000 500 bytes 512 bytes 3.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F2046C222FE792056688CEB93601A7DB
.rsrc 0x0003f000 248 bytes 512 bytes 2.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 800EAA2F8A90CDB1F4AB58C101A2084F
.reloc 0x00040000 2,448 bytes 2,560 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7B904FA77F2111CDF333B98603B73780

Análisis de Recursos

Total de Recursos: 1 (145 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 145 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Fecha de Firma 02:25 PM 05/28/2024 (738 días atrás)
Estado de Verificación Signed
Firmantes ConnectWise, LLC; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Resumen de la Cadena de Certificados
DigiCert Trusted Root G4 #1 Principal
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #2 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2023 #4 Cadena
Período de Validez: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
ConnectWise, LLC #5 Cadena
Período de Validez: 2024-04-30 00:00:00 → 2027-05-02 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0B 26 05 D4 F1 33 BF 4A 48 A2 AC 52 B3 11 03 60
Microsoft Windows Software Compatibility Publisher #6 Cadena
Período de Validez: 2023-10-19 19:43:54 → 2024-10-16 19:43:54
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 F8 AE A0 BD 67 8B 63 AC EB 00 00 00 00 00 F8
Microsoft Windows Third Party Component CA 2013 #7 Cadena
Período de Validez: 2013-05-01 20:44:02 → 2028-05-01 20:54:02
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 14 9D FB C3 1F 1F 63 C3 10 00 00 00 00 00 14
Microsoft Time-Stamp Service #8 Cadena
Período de Validez: 2023-10-12 19:07:25 → 2025-01-10 19:07:25
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 01 E2 99 99 95 F1 DC E3 20 EB 00 01 00 00 01 E2
Microsoft Time-Stamp PCA 2010 #9 Cadena
Período de Validez: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. 1
    Escaneos Rápidos Semanales: Ponga un recordatorio para ejecutar un escaneo cada domingo. La mayoría de las infecciones se detectan dentro de la primera semana, así que las revisiones regulares le dan tranquilidad.
  2. 2
    Actualice Todo: Esas molestas ventanas de actualización existen por una razón — parchean agujeros de seguridad. Windows, navegadores, Adobe, Java — manténgalos todos al día.
  3. 3
    Descargue Inteligentemente: Quédese con sitios web oficiales y tiendas de aplicaciones. Si una versión "gratuita" de software de pago suena demasiado buena para ser verdad, probablemente viene con extras no deseados.
  4. 4
    Piense Antes de Hacer Clic: El malware adora los archivos adjuntos de correo y los enlaces "urgentes". Incluso si un correo parece ser de su banco o un amigo, verifique las solicitudes sospechosas a través de un canal diferente.
Protección Proactiva
Este archivo se ve limpio ahora mismo, pero eso no significa que deba bajar la guardia. Nuevo malware aparece diariamente, e incluso archivos legítimos pueden ser comprometidos después de la descarga. En caso de duda, verifique la fuente y busque una firma digital.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware