Gridinsoft Logo
File Icon

El Análisis del Archivo 金荣后台.exe (Host Process for Push Router Client of OMA-DM Setup)

Análisis Técnico

Nombre del Archivo 金荣后台.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
98304:lp4xzsWxHXSYsnagOr0IRbdkgF95fAg8DaO8c9qcUqni:2RSkdHXW+E4cUq
Versión del Escáner 1.0.218.174
Versión de la Base de Datos 2025-06-14 12:00:21 UTC

Archivo Sospechoso Detectado

Detectado por 30 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
42%
Tasa de Detección
4,198,400
Tamaño del Archivo (bytes)
30/72
Motores Detectados
2025-06-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
9c2d4803afa5d1bca41e3f6a7c23be41
SHA1
af806a7642fe4c9ccfabfad687f24133909a655c
SHA256
b3d47b4f900bb49c6cdab88dcd6bb822588c239869110d9e42f14e16dbfadbb3
SHA512
f0acbd60be78feef224aca05f4f9875f9e7f69ad876b5d7425514c857a29d5ac42a10a54bdec616ee9f7e9d9721e6f135cfffb10c24e2846efbf0e9468494926
ImpHash
a57a5b9a255d5cd24dfdb0ed27c5248f

Motores de Seguridad con Detecciones (30 de 72)

Bkav
W32.AIDetectMalware Malicious
AVG
Win64:MalwareX-gen [Bd] Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win32.Generic.rc Malicious
Cylance
Unsafe Malicious
Sangfor
Suspicious.Win32.Save.ins Malicious
CrowdStrike
win/malicious_confidence_70% (D) Malicious
K7GW
Trojan ( 005246d51 ) Malicious
K7AntiVirus
Trojan ( 005246d51 ) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win32/Packed.FlyStudio.AA potentially unwanted Malicious
Cynet
Malicious (score: 100) Malicious
APEX
Malicious Malicious
Avast
Win64:MalwareX-gen [Bd] Malicious
McAfeeD
Real Protect-LS!9C2D4803AFA5 Malicious
Trapmine
malicious.high.ml.score Malicious
Sophos
Generic ML PUA (PUA) Malicious
Ikarus
Trojan.Win32 Malicious
GData
Win32.Trojan.PSE.17UBEGE Malicious
Varist
W32/OnlineGames.HG.gen!Eldorado Malicious
Antiy-AVL
RiskWare/Win32.FlyStudio.a Malicious
Xcitium
Worm.Win32.Dropper.RA@1qraug Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
AhnLab-V3
Dropper/Win32.Agent.C121380 Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
TrendMicro-HouseCall
Trojan.Win32.VSX.PE04C9Z Malicious
SentinelOne
Static AI - Malicious PE Malicious
MaxSecure
Trojan.Malware.121218.susgen Malicious
DeepInstinct
MALICIOUS Malicious
42 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 77afaf4aae55a4ef7cf25b47fb1900c7
Difuso: 80de128c36f749bb72f073061eafb48f
dHash: c860f14c4862b9cc
Base de Imagen 0x00400000
Punto de Entrada 0x0045d884
Tiempo de Compilación 2025-06-04 11:18:39
Suma de Verificación 0x00000000 (Real: 0x0040bb24)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 12 bibliotecas
Exportaciones 0 funciones
Recursos 55 Recursos
Secciones 4 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName
FileDescription Host Process for Push Router Client of OMA-DM Setup
FileVersion
LegalCopyright
OriginalFileName
ProductName Host Process for Push Router Client of OMA-DM
ProductVersion 10.0.14393.0
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 505,434 bytes 507,904 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FD46D8FB9059A171B77A0AFE4C291898
.rdata 0x0007d000 3,584,560 bytes 3,588,096 bytes 7.82 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6914760ADE4F92442202611913F9EDDD
.data 0x003e9000 225,642 bytes 73,728 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2F28218D9FC654CBA34DF4DD2D7CD606
.rsrc 0x00421000 24,576 bytes 24,576 bytes 4.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A821611F2F5638FBE74B2D76124244A2
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 55 (20,119 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
TEXTINCLUDE 3 370 bytes
1.8%
RT_CURSOR 4 1,104 bytes
5.5%
RT_BITMAP 14 6,040 bytes
30%
RT_ICON 3 3,256 bytes
16.2%
RT_MENU 2 656 bytes
3.3%
RT_DIALOG 10 4,418 bytes
22%
RT_STRING 11 2,268 bytes
11.3%
RT_GROUP_CURSOR 3 74 bytes
0.4%
RT_GROUP_ICON 3 60 bytes
0.3%
RT_VERSION 1 1,412 bytes
7%
RT_MANIFEST 1 461 bytes
2.3%

Análisis de la Cadena de Certificados

Certificado Information
Producto Host Process for Push Router Client of OMA-DM
Descripción Host Process for Push Router Client of OMA-DM Setup
Resumen de la Cadena de Certificados
Microsoft Corporation #1 Principal
Período de Validez: 2024-08-22 19:25:57 → 2025-07-05 19:25:57
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 05 A6 58 10 67 4B 3D 6C 7C F6 00 00 00 00 05 A6
Microsoft Code Signing PCA 2010 #2 Cadena
Período de Validez: 2010-07-06 20:40:17 → 2025-07-06 20:50:17
Algoritmo de Firma: sha256RSA
Número de Serie: 61 0C 52 4C 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Cadena
Período de Validez: 2024-07-25 18:31:06 → 2025-10-22 18:31:06
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 01 F7 58 20 75 04 CA FB C2 F4 00 01 00 00 01 F7
Microsoft Time-Stamp PCA 2010 #4 Cadena
Período de Validez: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Corporation #5 Cadena
Período de Validez: 2024-08-22 19:26:43 → 2025-08-20 19:26:43
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 03 FD 36 44 39 73 0D DC 02 28 00 00 00 00 03 FD
Microsoft Code Signing PCA 2011 #6 Cadena
Período de Validez: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Algoritmo de Firma: sha256RSA
Número de Serie: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #7 Cadena
Período de Validez: 2024-07-25 18:31:11 → 2025-10-22 18:31:11
Algoritmo de Firma: sha256RSA
Número de Serie: 33 00 00 01 FA FB 3B 44 D3 77 33 C6 D3 00 01 00 00 01 FA

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
30 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware