Gridinsoft Logo
File Icon

El Análisis del Archivo sfgseawq.exe (project_)

Análisis Técnico

Nombre del Archivo sfgseawq.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
786432:zlqZab85chnJ0xBp0NCrk96wDN1KpzSyML9ThZ:zlmchnJ0xB28Y0mHK1SThZ
Versión del Escáner 1.0.231.174
Versión de la Base de Datos 2025-12-18 08:00:41 UTC

Archivo Sospechoso Detectado

Detectado por 13 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
18%
Tasa de Detección
31,485,119
Tamaño del Archivo (bytes)
13/71
Motores Detectados
2025-12-18
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
bfc5d43fe97098d0de30c50e45685745
SHA1
09268b62afa2af3a77a1b03d5d3afadca6d1cd8d
SHA256
b7c81064ff6199cda31e05c2c4757148193bcba0d98c8a46f0d4679475c0e899
SHA512
df40271d2581838b9b979e5fdbe912860add0e2e65d3a0121aa8e7d0378ad0c4bc639d1c3bc1324fff45906b3e4cf7c5f62a9f9d65db5545aaf3384223fe5b8b
ImpHash
e569e6f445d32ba23766ad67d1e3787f

Motores de Seguridad con Detecciones (13 de 71)

MicroWorld-eScan
Gen:Variant.Application.Midie.75669 Malicious
CTX
exe.unknown.midie Malicious
ALYac
Gen:Variant.Application.Midie.75669 Malicious
BitDefender
Gen:Variant.Application.Midie.75669 Malicious
Elastic
malicious (moderate confidence) Malicious
ESET-NOD32
Win32/TrojanDropper.Agent.TAN trojan Malicious
NANO-Antivirus
Virus.Win64.Gen.ccng Malicious
VIPRE
Gen:Variant.Application.Midie.75669 Malicious
Trapmine
suspicious.low.ml.score Malicious
Emsisoft
Gen:Variant.Application.Midie.75669 (B) Malicious
GData
Gen:Variant.Application.Midie.75669 Malicious
Arcabit
Trojan.Application.Midie.D12795 Malicious
Tencent
Win32.Trojan.Silverfox.Fplw Malicious
58 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: d50b8f384286d54efef4908dea13107e
Difuso: ebc9c11127d2eac40fda563e3c5f9a2a
dHash: c036cdc8a8b24da2
Base de Imagen 0x00400000
Punto de Entrada 0x004b5eec
Tiempo de Compilación 2022-04-14 16:10:23
Suma de Verificación 0x00000000 (Real: 0x01e0c659)
Versión del SO 6.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 7 bibliotecas
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Exportaciones 3 funciones
Recursos 27 Recursos
Secciones 10 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName
FileDescription project_
FileVersion 12.162.161.620
LegalCopyright 39fmzuDLA IQa
OriginalFileName project_
ProductName project_
ProductVersion 12.162.161.620
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 735,716 bytes 735,744 bytes 6.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43AF0A9476CA224D8E8461F1E22C94DA
.itext 0x000b5000 5,768 bytes 6,144 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 185E04B9A1F554E31F7F848515DC890C
.data 0x000b7000 14,244 bytes 14,336 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CAB2107C933B696AA5CF0CC6C3FD3980
.bss 0x000bb000 28,136 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000c2000 4,060 bytes 4,096 bytes 5.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E7D1635E2624B124CFDCE6C360AC21CD
.didata 0x000c3000 420 bytes 512 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8CED971D8A7705C98B173E255D8C9AA7
.edata 0x000c4000 154 bytes 512 bytes 1.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D4E1E508031AFE235BF121C80FD7D5F
.tls 0x000c5000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c6000 93 bytes 512 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8F2F090ACD9622C88A6A852E72F94E96
.rsrc 0x000c7000 106,464 bytes 106,496 bytes 3.49 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 60788813E5038387992FC73CAD6FD94E

Análisis de Recursos

Total de Recursos: 27 (104,947 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 10 92,688 bytes
88.3%
RT_STRING 11 8,040 bytes
7.7%
RT_RCDATA 3 768 bytes
0.7%
RT_GROUP_ICON 1 146 bytes
0.1%
RT_VERSION 1 1,412 bytes
1.3%
RT_MANIFEST 1 1,893 bytes
1.8%

Análisis de la Cadena de Certificados

Certificado Information
Producto project_
Descripción project_
Versión del Archivo 12.162.161.620
Nombre Original project_
Copyright 39fmzuDLA IQa

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
13 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware