Gridinsoft Logo
File Icon

El Análisis del Archivo ExtPassword.exe (ExtPassword!)

Análisis Técnico

Nombre del Archivo ExtPassword.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
6144:/zpZOJ8y/uyULU8PHShgDCO0rH3PkNSSHPx9j/gojzrx5nxE4dvr:/zpQJ8ymyUo8SgDkD/kNV5/gobRvr
Versión del Escáner 1.0.178.174
Versión de la Base de Datos 2024-06-07 14:00:44 UTC

Archivo Sospechoso Detectado

Detectado por 35 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
49%
Tasa de Detección
372,736
Tamaño del Archivo (bytes)
35/72
Motores Detectados
2024-06-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
2e477a549f15fcb4ae26f4206b5bfebc
SHA1
f479b5859833b19aa4f5354ff0243ac91fb77a5d
SHA256
bd7734a4d8403353e875efbb1d5f3b1a636eda8b83f6884f3b011157ca419df5
SHA512
ea931f747fb14d8a22f039cc07b1509dade45a951d6958dc3255b0671313a6df04ee9ff8cfa76a79f7b44114f31c8e19f3872b071abcec16cc5212e764e85d0a
ImpHash
0c6ab8386a0a5a3a34c44da535416997

Motores de Seguridad con Detecciones (35 de 72)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Generic.4!c Malicious
MicroWorld-eScan
Gen:Variant.Application.Nirsoft.249993 Malicious
FireEye
Gen:Variant.Application.Nirsoft.249993 Malicious
Skyhigh
RDN/Generic PUP.z Malicious
ALYac
Gen:Variant.Application.Nirsoft.249993 Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
Alibaba
Trojan:Win32/Generic.5253053e Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
Cybereason
malicious.49f15f Malicious
BitDefenderTheta
Gen:NN.ZexaCO.36806.wq0@aOiYGtdO Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
HackTool.Win32.NirPassExt.A Malicious
BitDefender
Gen:Variant.Application.Nirsoft.249993 Malicious
Avast
Win32:Malware-gen Malicious
Emsisoft
Gen:Variant.Application.Nirsoft.249993 (B) Malicious
VIPRE
Gen:Variant.Application.Nirsoft.249993 Malicious
TrendMicro
HackTool.Win32.NirPassExt.A Malicious
McAfeeD
ti!BD7734A4D840 Malicious
Sophos
NirPassView (PUA) Malicious
Webroot
W32.Adware.Gen Malicious
Antiy-AVL
Trojan/Win32.SGeneric Malicious
Kingsoft
malware.kb.a.826 Malicious
Microsoft
Trojan:Win32/Zpevdo.B Malicious
Xcitium
Malware@#82fsot4j6egi Malicious
Arcabit
Trojan.Application.Nirsoft.D3D089 Malicious
GData
Gen:Variant.Application.Nirsoft.249993 Malicious
McAfee
RDN/Generic PUP.z Malicious
MAX
malware (ai score=77) Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
MaxSecure
Trojan.Malware.118910950.susgen Malicious
AVG
Win32:Malware-gen Malicious
DeepInstinct
MALICIOUS Malicious
37 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 3f3c684a4d72db97832c66787566ab61
Difuso: 53c583c9ce8b61dd41c7edd07bb1d6e9
dHash: 0000300279f8e4d4
Base de Imagen 0x00400000
Punto de Entrada 0x004493e0
Tiempo de Compilación 2019-08-20 15:01:29
Suma de Verificación 0x000681fd (Real: 0x000681fd)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB c:\Projects\VS2005\ExtPassword\Release\ExtPassword.pdb
Firma Digital The PE file does not contain a certificate table.
Importaciones 8 bibliotecas
msvcrt, COMCTL32, VERSION, KERNEL32, USER32, GDI32, comdlg32, SHELL32
Exportaciones 0 funciones
Recursos 37 Recursos
Secciones 4 Secciones

Información de Versión

CompanyName NirSoft
FileDescription ExtPassword!
FileVersion 0.90
InternalName ExtPassword!
LegalCopyright Copyright © 2019 Nir Sofer
OriginalFilename ExtPassword.exe
ProductName ExtPassword!
ProductVersion 0.90
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 298,375 bytes 298,496 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 642C0FB0FF6132CAA43E08BCC8CBC738
.rdata 0x0004a000 43,024 bytes 43,520 bytes 5.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 321DC0EBD8A84E75BEDD376338B3A10D
.data 0x00055000 15,796 bytes 6,656 bytes 3.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B883695B50147407324F680C71F214CC
.rsrc 0x00059000 22,612 bytes 23,040 bytes 4.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4E27C6C9AD13F4379179B9711AC7B381
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 37 (20,523 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_CURSOR 1 308 bytes
1.5%
RT_BITMAP 3 5,848 bytes
28.5%
RT_ICON 3 5,688 bytes
27.7%
RT_MENU 3 1,516 bytes
7.4%
RT_DIALOG 6 2,820 bytes
13.7%
RT_STRING 15 2,376 bytes
11.6%
RT_ACCELERATOR 1 88 bytes
0.4%
RT_GROUP_CURSOR 1 20 bytes
0.1%
RT_GROUP_ICON 2 54 bytes
0.3%
RT_VERSION 1 712 bytes
3.5%
RT_MANIFEST 1 1,093 bytes
5.3%

Análisis de la Cadena de Certificados

Certificado Information
Producto ExtPassword!
Descripción ExtPassword!
Versión del Archivo 0.90
Nombre Original ExtPassword.exe
Nombre Interno ExtPassword!
Copyright Copyright © 2019 Nir Sofer

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
35 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware