Gridinsoft Logo
File Icon

Ycbd_protected.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo ycbd_protected.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Versión del Escáner 1.0.229.174
Versión de la Base de Datos 2025-11-15 11:00:19 UTC

Trojan.Heur!.03210423

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
12,469,339
Tamaño del Archivo (bytes)
2025-11-15
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
38c6fb0a39054710c8ba73e5c33a309f
SHA1
b39cf587329840198c71621a94a33a5ae263ace4
SHA256
a80902d150a4a7c88c9b1e15678812d9b5e4f365012cdd1629475321931bbc12
SHA512
8ca5fa28af8286c62ee7dfe71c60cb3146da7e7eb6dd8ca51f5c3093092def508635029da4769ced6d9cf7fefd1af2d0a0b4538c169612db5d11d02cd208621a
ImpHash
fc3b0de2e7f988c46ed9c8e46a804071

Análisis PE

Información Básica

Icono
Hash: baa890662d74aff64991a1030b148a70
Difuso: 76fcc41bc86793ca4b79dfd1b828f9a5
dHash: 072b59696d6d1329
Base de Imagen 0x140000000
Punto de Entrada 0x1400010f6
Tiempo de Compilación 2025-11-15 09:52:04
Suma de Verificación 0x00be9775 (Real: 0x00be9775)
Versión del SO 4.0
Firmas PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 3 bibliotecas
KERNEL32, msvcrt, SHELL32
Exportaciones 0 funciones
Recursos 4 Recursos
Secciones 14 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 127,656 bytes 128,000 bytes 6.33 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6484F51F453B73C68D8D5150D791B6F9
.data 0x00021000 304 bytes 512 bytes 1.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C4A257E6A0AC7BD399298DCCF66D26B2
.rdata 0x00022000 11,952 bytes 12,288 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 83C66CB3D3266A62CC2B364CFA21EE41
.eh_fram 0x00025000 4 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.pdata 0x00026000 2,388 bytes 2,560 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E82A046C2D371841B185353E47D3FFBF
.xdata 0x00027000 2,856 bytes 3,072 bytes 4.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 51E2916E682DD9E84EBA6397904D8DE9
.bss 0x00028000 163,024 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00050000 4,064 bytes 4,096 bytes 4.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2CA3A8D0FA1C37927E3D2CDA71E80BF2
.CRT 0x00051000 96 bytes 512 bytes 0.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B0B9D8E1D47F35A85AB461EDEC7E56CD
.tls 0x00052000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00053000 10,420,440 bytes 10,420,736 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA27287F538BFA1ED4E5711108A2891D
.reloc 0x00a44000 148 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.vm_sec 0x00a45000 61,440 bytes 61,440 bytes 1.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5724352BF69A8D6E30D3AF234A225C24
.vlizer 0x00a54000 7,585,792 bytes 1,834,075 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F40542B9FE24F19C143C673F30B7A6E5
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 4 (10,420,136 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 4,264 bytes
0%
RT_RCDATA 1 10,414,576 bytes
99.9%
RT_GROUP_ICON 1 20 bytes
0%
RT_MANIFEST 1 1,276 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.03210423

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.03210423 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware