| Nombre del Archivo | X3reQtT6.exe.part |
| Tipo de Archivo |
Win32 EXE
|
| Bytes Mágicos | PE32 executable (GUI) Intel 80386, for MS Windows |
| Hash SSDEEP |
98304:Rtfe8iVSBliZBaqvcPLpsWDmzkg21fbBbbp8S+8A:re8iVSBl1PLqQ/bqS+7
|
| Versión del Escáner | 1.0.226.174 |
| Versión de la Base de Datos | 2025-10-02 13:00:32 UTC |
Detectado por 8 motores de seguridad - se requiere precaución
| Tipo de Hash | Valor | Acción |
|---|---|---|
| MD5 |
46db956ef542f911f538172122e7f981
|
|
| SHA1 |
fecc424153adce8fa63bb2e0d0013b1b0cfea465
|
|
| SHA256 |
d0cfff87ff1ce10371311a4d09c5cc2030230d49e6323a3cca8ba32c8c4c2c1d
|
|
| SHA512 |
81ff3ff09c546aefe2f67ea03aaacefc3f705fcff1f2159bd6b36e42b05f32e1cd98db3c6f95882b9519ee78ea8502e104609bec5740875ac0ff5fd200e605e4
|
|
| ImpHash |
247d2be13c83c18c198af1ec5330de06
|
| Icono |
Hash: 599a415fd7a574e66037cf98b463ffe6
Difuso: 2fe91f14ee795204f060e0165ec26e43 dHash: f0cc96b2b29acaf0 |
| Base de Imagen | 0x00400000 |
| Punto de Entrada | 0x0057319d |
| Tiempo de Compilación | 2025-09-25 07:31:52 |
| Suma de Verificación | 0x0035821c (Real: 0x0035821c) |
| Versión del SO | 6.0 |
| Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Ruta PDB | D:\work\downloader_en_多线程\xzdownloader\bin\xzdownloader.pdb |
| Firma Digital | OK |
| Importaciones | 18 bibliotecas |
| Exportaciones | 0 funciones |
| Recursos | 24 Recursos |
| Secciones | 5 Secciones |
| CompanyName | LD Corp |
| FileDescription | LD Corp |
| FileVersion | 1.0.0.6 |
| InternalName | LD Corp |
| LegalCopyright | Copyright (C) 2024 |
| OriginalFilename | LD Corp |
| ProductName | LD Corp |
| ProductVersion | 1.0.0.6 |
| Translation | 0x0009 0x04b0 |
| Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
2,117,219 bytes | 2,117,632 bytes | 6.59 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2434C4DBCB7E2C96A3D3CCE9DAD1B94E |
.rdata |
0x00206000 |
480,288 bytes | 480,768 bytes | 5.44 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7CA25DDD985EB3099E67DF7A1EF53AF9 |
.data |
0x0027c000 |
86,848 bytes | 37,376 bytes | 5.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
9EBF791AB874E16A44EC8B8C15F6A8C0 |
.rsrc |
0x00292000 |
708,280 bytes | 708,608 bytes | 7.85 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0A6522E2BCC3BE0311D9319D70E97E97 |
.reloc |
0x0033f000 |
97,492 bytes | 97,792 bytes | 6.59 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C95AB8222D4F0D8B32230F759D619AE1 |
1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
2 sección(es) con entropía elevada (≥6.5) - posible compresión
| Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
|---|---|---|---|
| ZIPRES | 2 | 579,096 bytes | |
| RT_ICON | 16 | 126,162 bytes | |
| RT_STRING | 1 | 80 bytes | |
| RT_ACCELERATOR | 1 | 16 bytes | |
| RT_GROUP_ICON | 2 | 236 bytes | |
| RT_VERSION | 1 | 652 bytes | |
| RT_MANIFEST | 1 | 651 bytes |
| Producto | LD Corp |
| Descripción | LD Corp |
| Versión del Archivo | 1.0.0.6 |
| Nombre Original | LD Corp |
| Fecha de Firma | 07:32 AM 09/25/2025 (108 días atrás) |
| Estado de Verificación | Signed |
| Firmantes | Shanghai Baizhi Network Technology Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert |
| Contrafirmantes | DigiCert SHA256 RSA4096 Timestamp Responder 2025 1; DigiCert Trusted G4 TimeStamping RSA4096 SHA256 2025 CA1; DigiCert Trusted Root G4; DigiCert |
| Nombre Interno | LD Corp |
| Copyright | Copyright (C) 2024 |
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D90D C7 AC 57 05 FF 21 99 2E 40 43 22 0C 3A 49 860A 80 EF 18 4B 8D F1 05 82 D1 C4 76 A7 95 74 680E 42 7D E0 3B 67 1D C4 64 DE F6 C3 8B EE 92 16✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.
OK
Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:
Descargar Anti-MalwareEste archivo parece limpio, pero el mantenimiento regular de seguridad es importante
Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware
Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!