Gridinsoft Logo
File Icon

El Análisis del Archivo Activator.exe (SketchUp Pro 2024 [Activator v1.0])

Análisis Técnico

Nombre del Archivo Activator.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Hash SSDEEP
6144:OB8VXgl2/nOzEpBZ0qa3OrQuVdvQ4btpLt:Og/nKo0qIsdnL
Versión del Escáner 1.0.210.174
Versión de la Base de Datos 2025-03-13 15:00:51 UTC

Archivo Sospechoso Detectado

Detectado por 42 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
56%
Tasa de Detección
730,112
Tamaño del Archivo (bytes)
42/75
Motores Detectados
2025-03-13
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f0a5ebae145390e86820310c7be7d28d
SHA1
f8c6d399c3ecf0c239fa1bbc2d9a86f376444ae3
SHA256
d759b44ef4b0e86c75b73383138d578029997f5458f287049f6c3e7d8b5852b9
SHA512
38dba2eb795adc92069451f02984e6abff3003c61366acb6f03175260247b02c3bf8163d728095e731e2d4311e3569cbf0d7d72a317d73aeb70d2260d6756040
ImpHash
a641bec5078d387858c6d10fa115aa0a

Motores de Seguridad con Detecciones (42 de 75)

Bkav
W64.AIDetectMalware.CS Malicious
Lionic
Trojan.Win32.Activator.4!c Malicious
Elastic
malicious (moderate confidence) Malicious
MicroWorld-eScan
Gen:Variant.MSILHeracles.167874 Malicious
Skyhigh
Artemis!Trojan Malicious
ALYac
Gen:Variant.MSILHeracles.167874 Malicious
Cylance
Unsafe Malicious
Sangfor
Hacktool.Win32.Activator.Vcae Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
Alibaba
HackTool:Win32/Activator.1aeffd66 Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
Cybereason
malicious.e14539 Malicious
Arcabit
Trojan.Generic.D45B6974 Malicious
Symantec
ML.Attribute.HighConfidence Malicious
TrendMicro-HouseCall
TROJ_FRS.VSNTF924 Malicious
BitDefender
Gen:Variant.MSILHeracles.167874 Malicious
Avast
Win64:Malware-gen Malicious
Emsisoft
Gen:Variant.MSILHeracles.167874 (B) Malicious
Google
Detected Malicious
VIPRE
Gen:Variant.MSILHeracles.167874 Malicious
TrendMicro
TROJ_FRS.VSNTF924 Malicious
McAfeeD
ti!D759B44EF4B0 Malicious
Trapmine
malicious.moderate.ml.score Malicious
FireEye
Gen:Variant.MSILHeracles.167874 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Ikarus
HackTool.Win32.Activator Malicious
Webroot
W32.Hax.Gen Malicious
Varist
W64/ABTrojan.HTVD-3172 Malicious
MAX
malware (ai score=89) Malicious
Antiy-AVL
HackTool/Win32.Activator Malicious
Xcitium
ApplicUnwnt@#kjqjggkx1d1q Malicious
Microsoft
HackTool:Win32/Activator Malicious
GData
Gen:Variant.MSILHeracles.167874 Malicious
McAfee
Artemis!F0A5EBAE1453 Malicious
Malwarebytes
Generic.Malware/Suspicious Malicious
Rising
Hacktool.Activator!8.1118B (CLOUD) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.218664353.susgen Malicious
Fortinet
W32/FRS.VSNTF924!tr Malicious
AVG
Win64:Malware-gen Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Activator.Gen Malicious
33 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 147a26a94ec639d8fdf75bb1ab151e9c
Difuso: d416a706a66ea63e168d020aa7d0cd25
dHash: e88e172b2b338ee8
Base de Imagen 0x140000000
Punto de Entrada 0x140005044
Tiempo de Compilación 2024-05-05 09:15:17
Suma de Verificación 0x00094acb (Real: 0x000b8bda)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Ruta PDB C:\Users\hayat\Documents\Visual Studio 2019\repos\SketchUp Patch\x64\Release\Activator.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 4 bibliotecas
KERNEL32, api-ms-win-crt-runtime-l1-1-0, VCRUNTIME140, mscoree
Exportaciones 0 funciones
Recursos 12 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName H Hayat
FileDescription SketchUp Pro 2024 [Activator v1.0]
FileVersion 1.0.0.0
InternalName Activator.exe
LegalCopyright Copyright (C) 2024, H Hayat
OriginalFilename Activator.exe
ProductName SketchUp Pro 2024 [Activator v1.0]
ProductVersion 1.0.0.0
Translation 0x4009 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 16,542 bytes 16,896 bytes 5.33 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6806D4A80CC45BBD904F5A131D5FECB2
.nep 0x00006000 1,184 bytes 1,536 bytes 3.34 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 44F1D63B1F57EDBF00442B6E76382BFC
.rdata 0x00007000 132,300 bytes 132,608 bytes 5.07 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6950A13E029120EF8A9DB75E5CE491DB
.data 0x00028000 1,688 bytes 1,536 bytes 1.61 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E62663F2D0997757D2A8A26034A48C24
.pdata 0x00029000 336 bytes 512 bytes 2.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6B6A33F74E397C136F2DAE682A24BBFA
.rsrc 0x0002a000 431,376 bytes 431,616 bytes 3.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFF8B5587940EF97E0B6D7BD7277B9EA
.reloc 0x00094000 144,032 bytes 144,384 bytes 7.39 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CAAC995FD329581516D1BE5AAB18CAA5
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 12 (430,688 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 429,360 bytes
99.7%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 804 bytes
0.2%
RT_MANIFEST 1 392 bytes
0.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto SketchUp Pro 2024 [Activator v1.0]
Descripción SketchUp Pro 2024 [Activator v1.0]
Versión del Archivo 1.0.0.0
Nombre Original Activator.exe
Nombre Interno Activator.exe
Copyright Copyright (C) 2024, H Hayat

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
42 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware