El Análisis de Malware del Archivo Everything exe (Everything) voidtools
Gridinsoft Logo
File Icon

El Análisis del Archivo Everything.exe (Everything)

Análisis Técnico

Nombre del Archivo Everything.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
393216:cRoTayrbP4AmnDho7vUmiNSlvwPrz1TfCXNgxl3s0TrSk:cmTayrr4AH7smiIlAZDC+/TrSk
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-09 05:01:06 UTC

Archivo Sospechoso Detectado

Detectado por 9 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
13%
Tasa de Detección
13,343,744
Tamaño del Archivo (bytes)
9/72
Motores Detectados
2025-09-09
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
6ed125dfa860168ddd721876e69417e8
SHA1
0f3d3fe083a300e19946a7a7856708987647a518
SHA256
dd0bb2c9392146abe9b2ea4db6197313b47dc624c4a8768a3a05d2e2f21d7399
SHA512
cd19d81ef8b01a0507b4b2247358a7e69de239752118faf7bbbb18536014ac16840966cfb15f493a7e49021da0048513fe0783b4d2fbc84c50507ad4ac4aa9fc
ImpHash
6feb194d2cc991a3d77f3d2ae590ac59

Motores de Seguridad con Detecciones (9 de 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
Skyhigh
BehavesLike.Win64.Dropper.rc Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
McAfeeD
ti!DD0BB2C93921 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
DeepInstinct
MALICIOUS Malicious
63 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 8e4007d059cc7b12d753c2517a6bed7e
Difuso: fd6ad104b2e74f9042380a5dc7e1b003
dHash: e0d99c8c99e46686
Base de Imagen 0x140000000
Punto de Entrada 0x1435da7a6
Tiempo de Compilación 2025-09-06 16:39:11
Suma de Verificación 0x00cc59b3 (Real: 0x00cc59b3)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 18 bibliotecas
Exportaciones 20 funciones
Recursos 14 Recursos
Secciones 8 Secciones

Información de Versión

CompanyName voidtools
FileDescription Everything
FileVersion 1.4.1.1026
InternalName Everything
LegalCopyright Copyright © 2024 voidtools
OriginalFilename Everything.exe
ProductName Everything
ProductVersion 1.4.1.1026
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 9,438,456 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00902000 28,999,720 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x024ab000 3,743,592 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x0283d000 691,104 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
._dO 0x028e6000 1,357,623 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.A\6 0x02a32000 624 bytes 1,024 bytes 0.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5B7CDB413330D1F8E0265F8AD5789ABC
.s[^ 0x02a33000 13,307,644 bytes 13,307,904 bytes 7.98 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B0852B5AA83C84F79FB3BCCA9934094A
.rsrc 0x036e4000 33,735 bytes 33,792 bytes 4.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 69825750061B939E75CD65EB917E78C1
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 14 (32,916 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 11 28,453 bytes
86.4%
RT_GROUP_ICON 1 160 bytes
0.5%
RT_VERSION 1 728 bytes
2.2%
RT_MANIFEST 1 3,575 bytes
10.9%

Análisis de la Cadena de Certificados

Certificado Information
Producto Everything
Descripción Everything
Versión del Archivo 1.4.1.1026
Nombre Original Everything.exe
Nombre Interno Everything
Copyright Copyright © 2024 voidtools

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
9 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware