Gridinsoft Logo

El Análisis del Archivo EditorAppLogic.dll

Análisis Técnico

Nombre del Archivo EditorAppLogic.dll
Tipo de Archivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
98304:sUIuiJ9oapGck552LDhbmOKtiuDV8j5ZOVNee/ZBzLLBlWbPgGm:3IwapKMDhCOKhpM5Z89fLOUp
Versión del Escáner 1.0.218.174
Versión de la Base de Datos 2025-06-18 14:00:21 UTC

Archivo Sospechoso Detectado

Detectado por 11 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
15%
Tasa de Detección
4,260,160
Tamaño del Archivo (bytes)
11/72
Motores Detectados
2025-06-18
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
0a7fcbada9d0e154cecd4e65a24da345
SHA1
210301381b226575c4ee2b73aab6c233d6bb824f
SHA256
adcadfe6478893e3590dbdaaebf90e4008f156b48796a4a7041669e842acd967
SHA512
246fd14503cfb2803e1abfa4a05752f1a72e9830720ce3f416d0d30ed0a051cefd7fbd7e375b962e74398cff16caba9086ff3c2725ebd8530e7c9cb31e80ccda
ImpHash
55af79a914b383748bd452bea78d859a

Motores de Seguridad con Detecciones (11 de 72)

Skyhigh
BehavesLike.Win64.Generic.rc Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
ESET-NOD32
a variant of Win64/Packed.Enigma.BV Malicious
McAfeeD
ti!ADCADFE64788 Malicious
Ikarus
Win32.Infector Malicious
Google
Detected Malicious
Antiy-AVL
RiskWare[Packed]/Win32.Enigma.a Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Varist
W64/Enigma.G.gen!Eldorado Malicious
Rising
[email protected] (TAGGANT:3I/0cs8pJWoNr59Fx+mO7g) Malicious
61 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x181268920
Tiempo de Compilación 2025-06-16 07:03:49
Suma de Verificación 0x00233157 (Real: 0x00418336)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 62 bibliotecas
Exportaciones 506 funciones
Recursos 1 Recursos
Secciones 9 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 1,515,520 bytes 376,320 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BC7E9A92361B07B625704DEA08DF4B3B
0x00173000 561,152 bytes 123,904 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F9E7693514369B8A2F881CD2159FDFB8
0x001fc000 81,920 bytes 9,216 bytes 7.89 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3C36B0B681B186EE4EFFF4C3DCF97E1B
0x00210000 102,400 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00229000 4,096 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x0022a000 12,288 bytes 3,072 bytes 7.28 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DB1F06169B347A08C377B8B0EB3FD6FA
.rsrc 0x0022d000 4,096 bytes 512 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C7E4C07C9AE848AC50FF4180462D1488
0x0022e000 13,590,528 bytes 304,128 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73A934DD6949B4FE493E65F5AE9247B6
0x00f24000 3,436,544 bytes 3,432,960 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3C56929C9AAE0BDA17D5843ECFBEE472
Alerta de Análisis de Entropía

5 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 1 (381 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 381 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Resumen de la Cadena de Certificados
tg167A8DE #1 Principal
Período de Validez: 2019-11-20 09:58:24 → 2029-11-19 09:58:24
Algoritmo de Firma: sha256RSA
Número de Serie: 1E B5 FF 4C 25 2B 2B A1 45 83 8E C0 7A FA CD 29 6F 57 95 99
Enigma Protector CA #2 Cadena
Período de Validez: 2019-02-05 16:34:15 → 2039-02-05 16:34:15
Algoritmo de Firma: sha256RSA
Número de Serie: 2C ED 5C 2C 5D B4 B7 06 CF DF 0F 49 77 45 62 80 4F DC 00 C7
Movavi Software Limited #3 Cadena
Período de Validez: 2025-05-12 00:00:00 → 2028-08-02 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 03 D4 10 A6 EB 1C 79 B6 F3 10 28 FC CC F5 46 05
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #4 Cadena
Período de Validez: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #5 Cadena
Período de Validez: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert Trusted Root G4 #6 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
11 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware