Gridinsoft Logo

El Análisis del Archivo route.exe

Análisis Técnico

Nombre del Archivo route.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
49152:XmrUsiw31gDkPwv8P5+MC7xsETe7xOjOT6bpZm7bWO2MRyX0x:WxP3uDkwvEEMCqfLAiWdMR60x
Versión del Escáner 1.0.218.174
Versión de la Base de Datos 2025-06-11 08:00:13 UTC

Archivo Sospechoso Detectado

Detectado por 12 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
17%
Tasa de Detección
2,387,888
Tamaño del Archivo (bytes)
12/72
Motores Detectados
2025-06-11
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
b2d5f620b672bf58a68731a68d62dc82
SHA1
87901a7795fe5a9934be63ba06f4a5732a937295
SHA256
da3bb6e38b3f4d83e69d31783f00c10ce062abd008e81e983a9bd4317a9482aa
SHA512
449ebb8fac67516d02087ac3ef7140f2ff3da86881d3d60f3f4f9cc8dc05f5d1190d268d9b05d8b90ffdc992e635f04476256c5991d97f36bff575e7da91d76d
ImpHash
6af5156e8022f490d3090b127ad68682

Motores de Seguridad con Detecciones (12 de 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Cynet
Malicious (score: 100) Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
Kaspersky
UDS:Trojan.Win32.Shellcode Malicious
SentinelOne
Static AI - Malicious PE Malicious
Ikarus
Win32.Outbreak Malicious
Kingsoft
malware.kb.a.711 Malicious
60 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x140011ca8
Tiempo de Compilación 2018-12-10 13:01:49
Suma de Verificación 0x002560fd (Real: 0x002560fd)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital Chain verification from CN=Danielle D Festa, O=Danielle D Festa, ST=New Jersey, C=US (serial:224902284776503027117983805747665564556, sha1:d5056e2702e1f0c0a6c1118e63767480b09687fb) failed: The path could not be validated because the end-entity certificate expired 2022-12-16 23:59:59Z
Importaciones 3 bibliotecas
ntdll, KERNEL32, SHELL32
Exportaciones 0 funciones
Recursos 1 Recursos
Secciones 13 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 96,428 bytes 96,768 bytes 6.55 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43B3F54176BFF085D4D9EDFC87E07589
.rdata 0x00019000 48,836 bytes 49,152 bytes 4.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B386AB1A534C78F810018B4FAC8B51F0
.data 0x00025000 98,300 bytes 93,184 bytes 0.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 15F56C822D4F3970E8065A9D883B93DB
.pdata 0x0003d000 5,268 bytes 5,632 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 062CA5F02FF889FFD104ED49BAB77B51
.detourc 0x0003f000 8,640 bytes 8,704 bytes 2.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5A3F2AA6D669351F63A237357B45778C
.detourd 0x00042000 24 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EDDA25907019E5CC74C177F6952E5E4B
_RDATA 0x00043000 148 bytes 512 bytes 1.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 995571D7063548F3595FBB2CAA98B6B0
.rsrc 0x00044000 480 bytes 512 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 081692CB87B1741FE778B0E8C1C53D8B
.reloc 0x00045000 2,996 bytes 3,072 bytes 5.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 58415197C3E6BF8A61A043A642F73721
.v-lizer 0x00046000 991,232 bytes 347,648 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 101166C416B05992B1B997FCB9E6FBC9
.v-lizer 0x00138000 5,492 bytes 5,632 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 28F83877B6A8895688FAE4D38F7DE0E6
.xdata 0x0013a000 500,112 bytes 500,112 bytes 6.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EAF4507D67AE995A320A18D01C2C633F
.udata 0x001b5000 1,269,074 bytes 1,269,074 bytes 8.00 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EE4497D11499CD924D48A080FC464E45
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 1 (381 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 381 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Estado de Verificación A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Firmantes Danielle D Festa; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Resumen de la Cadena de Certificados
Sectigo Public Code Signing Root R46 #1 Principal
Período de Validez: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
Danielle D Festa #3 Cadena
Período de Validez: 2021-12-16 00:00:00 → 2022-12-16 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: A9 32 9A BF 47 F3 3E AC 2A 23 44 B9 08 2B F3 8C

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Chain verification from CN=Danielle D Festa, O=Danielle D Festa, ST=New Jersey, C=US (serial:224902284776503027117983805747665564556, sha1:d5056e2702e1f0c0a6c1118e63767480b09687fb) failed: The path could not be validated because the end-entity certificate expired 2022-12-16 23:59:59Z

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
12 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware