El Análisis de Malware del Archivo avira fr asu70 69dc1e354c99b368 psspdwws exe (Avira Security) Avira Operations GmbH
Gridinsoft Logo
File Icon

El Análisis del Archivo avira_fr_asu70_69dc1e354c99b368__psspdwws.exe (Avira Security)

Análisis Técnico

Nombre del Archivo avira_fr_asu70_69dc1e354c99b368__psspdwws.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.217.174
Versión de la Base de Datos 2025-06-08 16:00:25 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
6,738,360
Tamaño del Archivo (bytes)
2025-06-08
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
3ad6f1d43acfdb4533ade2e597f09ecd
SHA1
295d0c6098f19c81c48a40db7a97a88b4f0632f2
SHA256
dba4515014a26c44fa8cf4c7f2502bfc29855879e5c890e037e24d09fc757cf8
SHA512
405f9e510612899c1b1a79bcb1846f0c283e173b7a7b57de307a3c72d5462ccc323a7a93d69528bb461cdc24e4e22c7038f17276daa3bb31a8862fa6c26bd4bf
ImpHash
995b568af40925aa5a14ee16ffa54dec

Análisis PE

Información Básica

Icono
Hash: b69adce33fa9d350c372b4d8ad47fa26
Difuso: 2c6911dbdbc3bb1de761c70aa64d05f5
dHash: ccb26964b4cc453a
Base de Imagen 0x00400000
Punto de Entrada 0x0042ab00
Tiempo de Compilación 2024-04-25 07:00:56
Suma de Verificación 0x0067c3d5 (Real: 0x0067c3d5)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB C:\BUILD\work\5352ccc9d6f46610\Bootstrapper\Bootstrapper.Presetup\bin\Release\Avira.Spotlight.Bootstrapper.Presetup.pdb
Firma Digital OK
Importaciones 5 bibliotecas
ADVAPI32, ole32, SHELL32, USER32, KERNEL32
Exportaciones 0 funciones
Recursos 50 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName Avira Operations GmbH
FileDescription Avira Security
FileVersion 1.0.49.727
InternalName avira.exe
LegalCopyright Copyright © 2024 Avira Operations GmbH and its Licensors
OriginalFilename avira.exe
ProductName Avira Security
ProductVersion 1.0.49.727
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 331,994 bytes 332,288 bytes 6.63 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DC79AD01F7825B2C1C63BB494A0D491A
.rdata 0x00053000 96,708 bytes 96,768 bytes 5.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3F55E07C2C09F538081E888690C24F19
.data 0x0006b000 12,656 bytes 8,192 bytes 4.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 606B2C62F887CF011D645C7E31FD105B
.didat 0x0006f000 16 bytes 512 bytes 0.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C8568A5D191C0F66892A01BF2E465A56
.rsrc 0x00070000 6,271,624 bytes 6,272,000 bytes 6.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ECD129016875526E452F90F7F3E82176
.reloc 0x0066c000 16,672 bytes 16,896 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1C7B6AC89A3C193149C09291444DA96A
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 50 (6,266,262 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
BIN 39 6,115,459 bytes
97.6%
RT_ICON 8 148,139 bytes
2.4%
RT_GROUP_ICON 1 118 bytes
0%
RT_VERSION 1 812 bytes
0%
RT_MANIFEST 1 1,734 bytes
0%

Análisis de la Cadena de Certificados

Certificado Information
Producto Avira Security
Descripción Avira Security
Versión del Archivo 1.0.49.727
Nombre Original avira.exe
Fecha de Firma 07:02 AM 04/25/2024 (600 días atrás)
Estado de Verificación Signed
Firmantes Avira Operations GmbH; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nombre Interno avira.exe
Copyright Copyright © 2024 Avira Operations GmbH and its Licensors
Resumen de la Cadena de Certificados
VeriSign Time Stamping Services Signer - G2 #1 Principal
Período de Validez: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Cadena
Período de Validez: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2009-2 CA #3 Cadena
Período de Validez: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
FSI FontShop International GmbH #4 Cadena
Período de Validez: 2010-03-19 00:00:00 → 2013-04-10 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 02 C2 16 65 6B A8 74 83 C6 94 68 E0 C9 E6 85 DA
VeriSign Class 3 Code Signing 2004 CA #5 Cadena
Período de Validez: 2004-07-16 00:00:00 → 2014-07-15 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 41 91 A1 5A 39 78 DF CF 49 65 66 38 1D 4C 75 C2
FSI Fonts und Software GmbH #6 Cadena
Período de Validez: 2007-03-20 00:00:00 → 2010-03-25 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 7D 2D 8F 6F BD 6B 33 B8 87 F3 1D 40 F8 52 B8 43
Symantec Time Stamping Services CA - G2 #7 Cadena
Período de Validez: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #8 Cadena
Período de Validez: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #9 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Avira Operations GmbH #10 Cadena
Período de Validez: 2024-01-15 00:00:00 → 2025-01-17 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0D D7 7B BE 2C 96 A2 66 1C FC 79 CF A0 B4 B5 1F
DigiCert Timestamp 2023 #11 Cadena
Período de Validez: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #12 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #13 Cadena
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
AddTrust External CA Root #14 Cadena
Período de Validez: 2000-05-30 10:48:38 → 2020-05-30 10:48:38
Algoritmo de Firma: sha1RSA
Número de Serie: 01
DigiCert Assured ID Root CA #15 Cadena
Período de Validez: 2006-11-10 00:00:00 → 2031-11-10 00:00:00
Algoritmo de Firma: sha1RSA
Número de Serie: 0C E7 E0 E5 17 D8 46 FE 8F E5 60 FC 1B F0 30 39

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware