Gridinsoft Logo
File Icon

Mesen.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo Mesen.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.220.174
Versión de la Base de Datos 2025-07-18 09:00:30 UTC

Trojan.Heur!.02252423

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
70,470,144
Tamaño del Archivo (bytes)
2025-07-18
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
da683a7a940cc49f682a6d412c97049e
SHA1
1f659bc3467e30ac3409fbef9acbbcd525a6d76d
SHA256
d2eb03c2590c648bf329f127ebcfefd70130e7690a9e2ccdba8616faea1fe96b
SHA512
1d527814e66c5558b0173fbc0a304c74e75e3cadcf5a347940cea266754cd4763315538c81f1a4b0e342bb0804519103d83f6555752154cd6bc47a902a4699f7
ImpHash
efc1385ab3022ae12eea0bc004b834db

Análisis PE

Información Básica

Icono
Hash: e2791a097811f955f0ac1b47f9f4ec91
Difuso: 004ce5fb844aaafffa7ee31a69107af4
dHash: e896aa49c8aa8cb2
Base de Imagen 0x140000000
Punto de Entrada 0x1400c9b38
Tiempo de Compilación 2025-07-06 06:51:03
Suma de Verificación 0x00000000 (Real: 0x04342f72)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB D:\a\Mesen2\Mesen2\bin\win-x64\Release\native\Mesen.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 17 bibliotecas
Exportaciones 1 funciones
Recursos 7 Recursos
Secciones 8 Secciones

Información de Versión

Translation 0x0000 0x04b0
CompanyName Mesen
FileDescription Mesen
FileVersion 2.1.1
InternalName Mesen.dll
LegalCopyright (C) 2014-2025 Sour
OriginalFilename Mesen.dll
ProductName Mesen
ProductVersion 2.1.1+137ae7ce3bf3f539d007e2c4ef3cb3b6c97672a1
Assembly Version 2.1.1.0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 900,968 bytes 901,120 bytes 6.64 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9BA82570FB90A847D49A0742544C1389
.managed 0x000dd000 31,954,344 bytes 31,954,432 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A8719C85EF488D467688ED5233330290
hydrated 0x01f57000 21,050,352 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0336b000 34,715,970 bytes 34,716,160 bytes 7.49 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 61D885EAD5921AF36A3BAF60D70503ED
.data 0x05487000 1,419,616 bytes 292,864 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4F2C91FE004964D7D5871684400CA5EF
.pdata 0x055e2000 2,532,780 bytes 2,532,864 bytes 6.94 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F2D70F33C556D9CC4FDEB3E2A81A228F
.rsrc 0x0584d000 28,952 bytes 29,184 bytes 3.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 13EE19799C19C7860F5FEAF8FF2DF167
.reloc 0x05855000 42,176 bytes 42,496 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 671CB7A0DF268406BD446E9EAFC2C4E0
Alerta de Análisis de Entropía

3 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 7 (28,502 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 4 24,288 bytes
85.2%
RT_GROUP_ICON 1 62 bytes
0.2%
RT_VERSION 1 780 bytes
2.7%
RT_MANIFEST 1 3,372 bytes
11.8%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.02252423

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.02252423 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware