El Análisis de Malware del Archivo testdisk win exe CGSecurity
Gridinsoft Logo
File Icon

El Análisis del Archivo testdisk_win.exe

Análisis Técnico

Nombre del Archivo testdisk_win.exe
Tipo de Archivo
PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-09 19:00:46 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
768,032
Tamaño del Archivo (bytes)
2025-09-09
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
767f6327a1db9dc4e8e83033a8701959
SHA1
e012970421590a2bff264a9b9c94aca5057e87db
SHA256
bd9d463b7126bd9e51b9a7682c2be5944a2c2d120104fbf2794d824220ebe59b
SHA512
5e4a9005ce2fdf2e311b5ea1cd98de4964c5b820eec0277ef9f6c3a5afe308244949f20cee86459724be9f9b915c06860d7023c91d63f0299c411acbf76da8c7
ImpHash
14bb56eef602d517a4f92465a0632380

Análisis PE

Información Básica

Icono
Hash: cbe9f568a9839b48fab7fa168a0d883f
Difuso: 42d0e6e8cbfa4ef080811a93b1d9ce86
dHash: e991a8b0a66d3098
Base de Imagen 0x100400000
Punto de Entrada 0x100401000
Tiempo de Compilación 2025-06-22 14:32:36
Suma de Verificación 0x000bf03c (Real: 0x000bf03c)
Versión del SO 4.0
Firmas PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Firma Digital Chain verification from [email protected], CN=Open Source Developer\, Christophe GRENIER, O=Open Source Developer, L=LE PERREUX-SUR-MARNE, ST=ILE DE FRANCE, C=FR (serial:34064927953462066999046785409715031933, sha1:6d2d393fe19a31948adc12ca06908886b3c65b60) failed: The path could not be validated because the end-entity certificate expired 2024-06-15 10:00:27Z
Importaciones 6 bibliotecas
cyggcc_s-seh-1, cygwin1, cygewf-2, cygiconv-2, cygncursesw-10, KERNEL32
Exportaciones 0 funciones
Recursos 6 Recursos
Secciones 10 Secciones

Información de Versión

CompanyName CGSecurity
ProductName TestDisk
FileDescription TestDisk
InternalName TestDisk
OriginalFilename testdisk_win.exe
Comments Partition and file recovery utility
FileVersion 7.3
ProductVersion 7.3
LegalCopyright Copyright (C) 1998-2024 Christophe GRENIER, et al.
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 510,568 bytes 510,976 bytes 6.23 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B5169E09A6B7E7DAECE61148008444CB
.data 0x0007e000 3,552 bytes 3,584 bytes 2.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2020595E9421C554E1307D020782B69E
.rdata 0x0007f000 188,136 bytes 188,416 bytes 6.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 06941B9F648F5460054BC5D0479B6496
.buildid 0x000ad000 53 bytes 512 bytes 0.58 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A19BEBAFCBC69745EA1B1A820D28E5FF
.pdata 0x000ae000 16,836 bytes 16,896 bytes 5.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9813247E25733FC3E5E6B816EF25D1FC
.xdata 0x000b3000 16,588 bytes 16,896 bytes 4.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B58E65CF03FDD3BAAC3EB419A9C66F7F
.bss 0x000b8000 66,208 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000c9000 7,084 bytes 7,168 bytes 4.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9F9CC6724E6E9A68962F419718719CBC
.rsrc 0x000cb000 10,432 bytes 10,752 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CF23BB8D12CCCEA08BED078E8E175E9E
.reloc 0x000ce000 1,304 bytes 1,536 bytes 4.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 09D36E2C63372FC90E70BC33BFCF4AEA

Análisis de Recursos

Total de Recursos: 6 (8,758 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 3 7,352 bytes
83.9%
RT_GROUP_ICON 1 48 bytes
0.5%
RT_VERSION 1 836 bytes
9.5%
RT_MANIFEST 1 522 bytes
6%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

Chain verification from [email protected], CN=Open Source Developer\, Christophe GRENIER, O=Open Source Developer, L=LE PERREUX-SUR-MARNE, ST=ILE DE FRANCE, C=FR (serial:34064927953462066999046785409715031933, sha1:6d2d393fe19a31948adc12ca06908886b3c65b60) failed: The path could not be validated because the end-entity certificate expired 2024-06-15 10:00:27Z

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware