Gridinsoft Logo
File Icon

LightBurn_Loader.exe Hack Patcher Análisis

Análisis Técnico

Nombre del Archivo LightBurn_Loader.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.221.174
Versión de la Base de Datos 2025-07-26 03:00:37 UTC

Hack.Win64.Patcher.oa!s1

Familia de malware: Patcher

El software Patcher modifica programas existentes para eludir restricciones de licenciamiento o habilitar uso no autorizado. Estas herramientas están asociadas con piratería de software y pueden introducir vulnerabilidades de seguridad o malware adicional a los sistemas.
N/A
Tasa de Detección
121,344
Tamaño del Archivo (bytes)
2025-07-26
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
acf0c3d27d2fb5670f787658e6351562
SHA1
5dfbdbf0157e4e1a6df338543154aab078159b75
SHA256
ac61e5b454fc9af1752e28e75219d5ce9ba1203d515b7e6416c395072b0e9d85
SHA512
159094e4609144ab661b33419e085a707b088e9760c7ed4cedd375f3d99063597fdda0ff661bace5beb1d26d32245c0f7aeedd3a5d0a83c9767a12fb587e28b0
ImpHash
5fdd40220debe47c960eeec698f15886

Análisis PE

Información Básica

Icono
Hash: a6c5216e4405dcab0892e4f4d2675ae9
Difuso: 533119128a059018470c34bd30500597
dHash: b8664f3061e0c4e1
Base de Imagen 0x00400000
Punto de Entrada 0x00413540
Tiempo de Compilación 2016-01-01 20:32:49
Suma de Verificación 0x000239b4 (Real: 0x000281e9)
Versión del SO 5.2
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 7 bibliotecas
oleaut32, kernel32, user32, advapi32, shell32, ole32, ntdll
Exportaciones 2 funciones
Recursos 6 Recursos
Secciones 11 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 78,876 bytes 79,360 bytes 5.64 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 0F8CC9E75761D4FC7F89C59C10D02CD6
.data 0x00015000 9,328 bytes 9,728 bytes 3.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 86679543466430A1A8661A9064CEC43E
.bss 0x00018000 21,336 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0001e000 4,128 bytes 4,608 bytes 3.84 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FF889CD831AD3CA4451914A7843AFED4
.didata 0x00020000 200 bytes 512 bytes 0.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BEF19E8F809345246FB33D4BD5F1634B
.edata 0x00021000 113 bytes 512 bytes 1.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 33CB3E99E9DDD826EBEF0F59E61485CE
.tls 0x00022000 532 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00023000 109 bytes 512 bytes 1.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8A2E1564828D99F4CC3D96FF0349529D
.reloc 0x00024000 3,552 bytes 3,584 bytes 5.56 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8CFB6C790C9E6CBB12F1C70381CFF1A3
.pdata 0x00025000 4,296 bytes 4,608 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 91DC1E3518BE18A0859E9AE1CA1A99A2
.rsrc 0x00027000 16,540 bytes 16,896 bytes 5.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ABD179BE01937F86910115FC9BF11D76

Análisis de Recursos

Total de Recursos: 6 (16,109 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 3 15,032 bytes
93.3%
RT_RCDATA 1 274 bytes
1.7%
RT_GROUP_ICON 1 48 bytes
0.3%
RT_MANIFEST 1 755 bytes
4.7%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Hack.Win64.Patcher.oa!s1

Gridinsoft tiene la capacidad de identificar y eliminar Hack.Win64.Patcher.oa!s1 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware