Gridinsoft Logo
File Icon

El Análisis del Archivo LDPlayer9_ens_com.innertune.musicapp_3040_ld.exe (JUST OKAY)

Análisis Técnico

Nombre del Archivo LDPlayer9_ens_com.innertune.musicapp_3040_ld.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
49152:+92XbSTo77r4JZHSmufib78amDed30ghSSw7M:xmM7IHHSmuKbWI30g8Sr
Versión del Escáner 1.0.218.174
Versión de la Base de Datos 2025-06-20 21:00:25 UTC

Archivo Sospechoso Detectado

Detectado por 9 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
13%
Tasa de Detección
2,340,320
Tamaño del Archivo (bytes)
9/72
Motores Detectados
2025-06-20
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
dd9cbedebad43fdda95401387cc2b183
SHA1
2382f13fc550e498940b9bc50bcad67972feca50
SHA256
cf11f4025834a094dadb7a14d2a2a86d6bf705e8e0c41edf4ba2d20034e3bd7a
SHA512
81fb838dd2231d79b8137d14ba823a99b4393a7627fc4625ceee5b17ac246af3ff97dc1d2865900caad323b51382fd52728fbf5aae21dd918747a048ee2c859d
ImpHash
79040b1f0319098ff5e5fc7f13a1361b

Motores de Seguridad con Detecciones (9 de 72)

K7AntiVirus
Adware ( 005be6061 ) Malicious
K7GW
Adware ( 005be6061 ) Malicious
CrowdStrike
win/grayware_confidence_90% (D) Malicious
ESET-NOD32
a variant of Win32/DNDownloader.F potentially unwanted Malicious
McAfeeD
ti!CF11F4025834 Malicious
Webroot
W32.Adware.Gen Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
TrellixENS
Artemis!DD9CBEDEBAD4 Malicious
DeepInstinct
MALICIOUS Malicious
63 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 599a415fd7a574e66037cf98b463ffe6
Difuso: 2fe91f14ee795204f060e0165ec26e43
dHash: f0cc96b2b29acaf0
Base de Imagen 0x00400000
Punto de Entrada 0x00502bce
Tiempo de Compilación 2025-05-26 07:55:12
Suma de Verificación 0x00243709 (Real: 0x0023b790)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB I:\build\downloader_en_vs2019_2025\downloader_en-vs2019_3\xzdownloader\bin\xzdownloader.pdb
Firma Digital OK
Importaciones 18 bibliotecas
Exportaciones 0 funciones
Recursos 24 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName JUST OKAY
FileDescription JUST OKAY
FileVersion 1.0.0.6
InternalName JUST OKAY
LegalCopyright Copyright (C) 2024
OriginalFilename JUST OKAY
ProductName JUST OKAY
ProductVersion 1.0.0.6
Translation 0x0009 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,270,101 bytes 1,270,272 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F84F15D4E486A2D1FDF3FFD6C55A2221
.rdata 0x00138000 258,090 bytes 258,560 bytes 5.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2D808EC8D1752F83130CC2B22622E9A4
.data 0x00178000 47,008 bytes 22,528 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4CCC277E22D3B2B73CDCDDA5A535431D
.rsrc 0x00184000 707,048 bytes 707,072 bytes 7.85 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5C302E34DE7F35BAA5A2387D6215B9E1
.reloc 0x00231000 59,900 bytes 59,904 bytes 6.62 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 668387EC850A3EE6708B163158E2C9D7
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 24 (705,651 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
ZIPRES 2 577,834 bytes
81.9%
RT_ICON 16 126,162 bytes
17.9%
RT_STRING 1 80 bytes
0%
RT_ACCELERATOR 1 16 bytes
0%
RT_GROUP_ICON 2 236 bytes
0%
RT_VERSION 1 672 bytes
0.1%
RT_MANIFEST 1 651 bytes
0.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto JUST OKAY
Descripción JUST OKAY
Versión del Archivo 1.0.0.6
Nombre Original JUST OKAY
Fecha de Firma 03:21 AM 06/20/2025 (2 días atrás)
Estado de Verificación Signed
Firmantes JUST OKAY LIMITED; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert
Nombre Interno JUST OKAY
Copyright Copyright (C) 2024
Resumen de la Cadena de Certificados
DigiCert Trusted Root G4 #1 Principal
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1 #3 Cadena
Período de Validez: 2025-05-07 00:00:00 → 2038-01-14 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 86
DigiCert SHA256 RSA4096 Timestamp Responder 2025 1 #4 Cadena
Período de Validez: 2025-06-04 00:00:00 → 2036-09-03 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 68
JUST OKAY LIMITED #5 Cadena
Período de Validez: 2024-12-19 00:00:00 → 2025-12-18 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 01 FD 6F 6E 12 23 42 1F 02 60 94 9F CE B3 62 01

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
9 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware