Gridinsoft Logo
File Icon

WMEnterprise10.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo WMEnterprise10.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Versión del Escáner 1.0.227.174
Versión de la Base de Datos 2025-10-10 11:00:14 UTC

Trojan.Heur!.01050023

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
50,571,584
Tamaño del Archivo (bytes)
2025-10-10
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
8195ef79c99df781aab768c5388ef24a
SHA1
bb0d08cd541d3014b0b8b321c57c5e66c2bb6d76
SHA256
be398d52c3ce767c4c061c6a61376be12d9cea9250f43b57edfdaaf47af35fc7
SHA512
e078b717c7e3567b14f87c4f4a6e2a33738a4d0ddac9989951141ed72d8960ba80d234cb7de85c550ee96682e7b8a1c2e21edb3281e1a99813837116d0aeb1aa
ImpHash
5407ab2eb5498ebc2f157d36a53938cf

Análisis PE

Información Básica

Icono
Hash: e7301e22f289ea970af228b8d98bc39d
Difuso: 0b54cc959fb9fbfa450058fa65920dd0
dHash: 8024db989c18e390
Base de Imagen 0x00400000
Punto de Entrada 0x09d8e000
Tiempo de Compilación 2025-10-09 11:29:19
Suma de Verificación 0x030479c1 (Real: 0x030479c1)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows
Firma Digital An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Importaciones 36 bibliotecas
Exportaciones 2 funciones
Recursos 1802 Recursos
Secciones 4 Secciones

Información de Versión

FileDescription WMEnterprise
FileVersion 1.0.0.0
ProgramID com.embarcadero.WMEnterprise
ProductName WMEnterprise
ProductVersion 1.0.0.0
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.AKS1 0x00001000 153,632,768 bytes 45,713,920 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D43FA7CFCC548323CF75454CCCEA4826
.AKS2 0x09285000 7,376,896 bytes 4,601,856 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 443B1DF27211A87F7B60D0AE5D7BC0F8
.AKS3 0x0998e000 3,112 bytes 3,584 bytes 3.71 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2631B99CCB3C5B58A6C61BE0EDCAD5FA
.rsrc 0x0998f000 240,340 bytes 240,640 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 42DBF7A3D34B445CA7212D95CE7FC776
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 1802 (48,130,050 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_CURSOR 9 2,772 bytes
0%
RT_BITMAP 300 802,760 bytes
1.7%
RT_ICON 6 106,968 bytes
0.2%
RT_DIALOG 2 164 bytes
0%
RT_STRING 166 170,166 bytes
0.4%
RT_RCDATA 1308 47,046,414 bytes
97.7%
RT_GROUP_CURSOR 9 180 bytes
0%
RT_GROUP_ICON 1 90 bytes
0%
RT_VERSION 1 536 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.01050023

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.01050023 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware