El Análisis de Malware del Archivo PYG64 dll (Baymax Patch Tools x64) 飘云阁论坛官方出品
Gridinsoft Logo
File Icon

El Análisis del Archivo PYG64.dll (Baymax Patch Tools x64)

Análisis Técnico

Nombre del Archivo PYG64.dll
Tipo de Archivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-07 20:00:43 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
1,193,984
Tamaño del Archivo (bytes)
2025-09-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
3e7430300869ff146a2859afc0fcfd34
SHA1
5e7725dd916e16ec298432a1b40f143943f9d085
SHA256
dd18062944e8688c3dbe76f8e6aef48313d71f255f2b83110b77512e72d28dc4
SHA512
b66da70397e18ddfe31e0cf931121f0a074ff2a9a17df031e82d5f718fd59dfb0e059d4442c36a65c3ed92153ad91cce3f2aee5fd320dcaf29ea148180e8ee3b
ImpHash
e9f7801254ba7c68ad7f6cd9285e8b6b

Análisis PE

Información Básica

Icono
Hash: dc5da33dfaedf1a823c345f3897aaf75
Difuso: 18f0cc81bdb2e12a2b3978ebf14e9a20
dHash: 8e071d946841398e
Base de Imagen 0x180000000
Punto de Entrada 0x1802ee9f9
Tiempo de Compilación 2020-11-16 12:20:54
Suma de Verificación 0x00129f6f (Real: 0x0012734b)
Versión del SO 5.2
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Ruta PDB d:\NsStudio\Home\Baymax\trunk\PatchUi\res\x64\PYG64.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 9 bibliotecas
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, SHLWAPI, VERSION, GDI32
Exportaciones 1 funciones
Recursos 7 Recursos
Secciones 10 Secciones

Información de Versión

Comments Www.ChinaPYG.CoM
CompanyName 飘云阁论坛官方出品
FileDescription Baymax Patch Tools x64
FileVersion 3, 0, 1, 1035
InternalName PYG64.dll
LegalCopyright Copyright (C) 2020
OriginalFilename PYG64.dll
ProductName PYG64
ProductVersion 3, 0, 1, 1035
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 559,703 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0008a000 1,415,285 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x001e4000 205,016 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00217000 26,472 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.Baymax0 0x0021e000 711,562 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.tls 0x002cc000 48 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.Baymax1 0x002cd000 1,163,380 bytes 1,163,776 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1640D25F9DD3B1F86714CD212685D707
.reloc 0x003ea000 32 bytes 512 bytes 0.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 604838B584D7DFEAE9357D65134877B4
.rsrc 0x003eb000 28,232 bytes 11,776 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24649A4D549B2FEDF738D70A2B423908
.BaymaxN 0x003f2000 16,384 bytes 16,384 bytes 0.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D433F8C0FA5CB623079265B5F715F0A3
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 7 (27,718 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
BAYMAX 1 16,516 bytes
59.6%
RT_ICON 1 9,640 bytes
34.8%
RT_DIALOG 2 420 bytes
1.5%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_VERSION 1 776 bytes
2.8%
RT_MANIFEST 1 346 bytes
1.2%

Análisis de la Cadena de Certificados

Certificado Information
Producto PYG64
Descripción Baymax Patch Tools x64
Versión del Archivo 3, 0, 1, 1035
Nombre Original PYG64.dll
Nombre Interno PYG64.dll
Copyright Copyright (C) 2020

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware