Gridinsoft Logo
File Icon

El Análisis del Archivo dawn-launcher.exe

Análisis Técnico

Nombre del Archivo dawn-launcher.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.248.174
Versión de la Base de Datos 2026-06-16 23:00:14 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
852,896
Tamaño del Archivo (bytes)
2026-06-16
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f7f614910198c9a370935ba5f25f8cad
SHA1
0709000c3076318270af0eab2be5405ea36242c0
SHA256
d8f79d4a21ff32f4173d8750d435a32e342ee66f17a5dc43785df68626940863
SHA512
c017efba0f5052584f0ac648a7b502d499aa82e7f06e1bff8e2d1580ad1b97630c1463bc670e191cacba06d751503ad4b0a19fdaf5cce0db0dad026396a6a569
ImpHash
b99d1cc4814edc595718d7ce554ff3d0

Análisis PE

Información Básica

Icono
Hash: 7226e0fbec5aedad74c968c936f32228
Difuso: b6e2bdd815f196a54a66edc270b49e74
dHash: 8eb0a4e4ecbcbcbc
Base de Imagen 0x140000000
Punto de Entrada 0x14002f3a0
Tiempo de Compilación 2025-11-14 14:51:50
Suma de Verificación 0x000df058 (Real: 0x000df058)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB Z:\product\modules\hydraulic.conveyor.launcher\msixstub\x64\Release\MSIXInstallStub.pdb
Firma Digital An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present
Importaciones 14 bibliotecas
Exportaciones 0 funciones
Recursos 11 Recursos
Secciones 7 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 403,740 bytes 403,968 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5F98F8D890B4B8DF576BD7E4EF2A19B1
.rdata 0x00064000 174,584 bytes 174,592 bytes 4.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 403D619637FC09FAB033B2D036019A5B
.data 0x0008f000 71,300 bytes 63,488 bytes 4.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 03C984EDE4E579B3736EDA7FBBC39778
.pdata 0x000a1000 20,388 bytes 20,480 bytes 5.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 271DE5850ACC29FF74EC604429601E9A
.fptable 0x000a6000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x000a7000 166,400 bytes 166,400 bytes 7.97 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CBB305F22E98D4928F8752F6E5B10F95
.reloc 0x000d0000 4,720 bytes 5,120 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 06CADA32D74C3C82EE2B92914181CBA3
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 11 (165,586 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
AFX_DIALOG_LAYOUT 1 2 bytes
0%
PNG 2 37,747 bytes
22.8%
RT_ICON 5 126,040 bytes
76.1%
RT_DIALOG 1 308 bytes
0.2%
RT_GROUP_ICON 1 76 bytes
0%
RT_MANIFEST 1 1,413 bytes
0.9%

Análisis de la Cadena de Certificados

Certificado Information
Fecha de Firma 07:12 PM 06/16/2026
Estado de Verificación Signed
Firmantes InPvP Inc; Microsoft ID Verified CS AOC CA 03; Microsoft ID Verified Code Signing PCA 2021; Microsoft Identity Verification Root Certificate Authority 2020
Contrafirmantes Certum Timestamp 2026; Certum Timestamping 2021 CA; Certum Trusted Network CA 2; Certum Trusted Network CA
Resumen de la Cadena de Certificados
Certum Trusted Network CA 2 #1 Principal
Período de Validez: 2021-05-31 06:43:06 → 2029-09-17 06:43:06
Algoritmo de Firma: sha384RSA
Número de Serie: 1B B5 8F 25 2A DF 23 00 49 28 C9 AE 3D 7E ED 27
Microsoft Identity Verification Root Certificate Authority 2020 #2 Cadena
Período de Validez: 2020-04-16 18:36:16 → 2045-04-16 18:44:40
Algoritmo de Firma: sha384RSA
Número de Serie: 54 98 D2 D1 D4 5B 19 95 48 13 79 C8 11 C0 87 99
Certum Timestamp 2026 #3 Cadena
Período de Validez: 2026-03-11 07:34:54 → 2036-02-27 07:34:54
Algoritmo de Firma: sha384RSA
Número de Serie: 28 F0 77 C1 1C 36 BD FE 5F 74 32 47 70 27 2E 03
InPvP Inc #4 Cadena
Período de Validez: 2026-06-14 20:55:14 → 2026-06-17 20:55:14
Algoritmo de Firma: sha384RSA
Número de Serie: 33 00 02 1A EF 60 11 0B BB C6 AC 74 C2 00 00 00 02 1A EF
Certum Timestamping 2021 CA #5 Cadena
Período de Validez: 2021-05-19 05:32:07 → 2036-05-18 05:32:07
Algoritmo de Firma: sha384RSA
Número de Serie: E7 FF 69 C7 3B 35 CE 4B 91 26 D8 74 7C 68 A5 87
Microsoft ID Verified CS AOC CA 03 #6 Cadena
Período de Validez: 2026-03-26 18:11:32 → 2031-03-26 18:11:32
Algoritmo de Firma: sha384RSA
Número de Serie: 33 00 00 00 18 0D EB 91 55 A9 8A 00 98 00 00 00 00 00 18
Microsoft ID Verified Code Signing PCA 2021 #7 Cadena
Período de Validez: 2021-04-01 20:05:20 → 2036-04-01 20:15:20
Algoritmo de Firma: sha384RSA
Número de Serie: 33 00 00 00 07 87 A3 34 A3 7B A5 8E 1C 00 00 00 00 00 07

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

An error occurred while validating the countersignature: The root Certum Trusted Network CA 2 lists its extended key usages, but {'time_stamping'} are not present

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. 1
    Escaneos Rápidos Semanales: Ponga un recordatorio para ejecutar un escaneo cada domingo. La mayoría de las infecciones se detectan dentro de la primera semana, así que las revisiones regulares le dan tranquilidad.
  2. 2
    Actualice Todo: Esas molestas ventanas de actualización existen por una razón — parchean agujeros de seguridad. Windows, navegadores, Adobe, Java — manténgalos todos al día.
  3. 3
    Descargue Inteligentemente: Quédese con sitios web oficiales y tiendas de aplicaciones. Si una versión "gratuita" de software de pago suena demasiado buena para ser verdad, probablemente viene con extras no deseados.
  4. 4
    Piense Antes de Hacer Clic: El malware adora los archivos adjuntos de correo y los enlaces "urgentes". Incluso si un correo parece ser de su banco o un amigo, verifique las solicitudes sospechosas a través de un canal diferente.
Protección Proactiva
Este archivo se ve limpio ahora mismo, pero eso no significa que deba bajar la guardia. Nuevo malware aparece diariamente, e incluso archivos legítimos pueden ser comprometidos después de la descarga. En caso de duda, verifique la fuente y busque una firma digital.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware