Gridinsoft Logo

Winserver.exe Backdoor Dropper Análisis

Análisis Técnico

Nombre del Archivo winserver.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.154.174
Versión de la Base de Datos 2024-01-14 17:04:45 UTC

Backdoor.Win32.Dropper.bot!s1

Familia de malware: Dropper

Los Trojan Droppers entregan cargas útiles de malware adicionales a sistemas víctima, sirviendo como mecanismos de despliegue para virus, gusanos, troyanos y ransomware mientras utilizan técnicas de disfraz para evitar detección.
N/A
Tasa de Detección
12,423,680
Tamaño del Archivo (bytes)
2024-01-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
a43bedcea11374dcac695f3c6c73d087
SHA1
e49dac10515c6eac7e4faf0ff8e33aac53948a7c
SHA256
ac4f790c512fdad670bc2d49171d1cd46fe93c3264317cbac616d64b16762457
SHA512
25e116aed58f43bd8d32f2119280af1713b95883320fc094347192ca0c09f2f5d47dfcd94b66561b2a845326514a579ab5a6e548aab148a747ddba08a03105a5
ImpHash
d5d9d937853db8b666bd4b525813d7bd

Análisis PE

Información Básica

Base de Imagen 0x00400000
Punto de Entrada 0x00401ae1
Tiempo de Compilación 2013-06-15 16:44:28
Suma de Verificación 0x00000000 (Real: 0x00be8b75)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 3 bibliotecas
shlwapi, kernel32, user32
Exportaciones 0 funciones
Recursos 3 Recursos
Secciones 4 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 3,110 bytes 3,584 bytes 5.15 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A941EDE160CF12509BE8DD37AE2B6A57
.rdata 0x00002000 1,216 bytes 1,536 bytes 4.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 930587E8EECE4537E4BE6A4476DC03FA
.data 0x00003000 55,024 bytes 1,536 bytes 1.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7F95694B637A8E9D84E496462C4AF938
.rsrc 0x00011000 12,415,588 bytes 12,416,000 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0FC79A3AA604D132B16C3CC3A72AB0E9
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 3 (12,415,366 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
IMAGE 1 66 bytes
0%
RT_RCDATA 2 12,415,300 bytes
100%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Backdoor.Win32.Dropper.bot!s1

Gridinsoft tiene la capacidad de identificar y eliminar Backdoor.Win32.Dropper.bot!s1 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware