El Análisis de Malware del Archivo Install 01025 exe (7z SFX) Igor Pavlov
Gridinsoft Logo
File Icon

El Análisis del Archivo Install_01025.exe (7z SFX)

Análisis Técnico

Nombre del Archivo Install_01025.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.145.174
Versión de la Base de Datos 2023-11-03 00:01:01 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
38,851,848
Tamaño del Archivo (bytes)
2023-11-03
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
e586ca0cde91cd5103393abe937f1579
SHA1
2a250d6e713d9f52360d222ef0ff6283cb4228ad
SHA256
dd5e1e7f8111d532dfde82ff1af7c86ea8e7a1df4d6ec56c6b1c624c9a5bf0c1
SHA512
2bf4a4bd8d8afc94f5f7d4da0adde2eed5546277f7ebddf380e0f8544c577ebda2512009f1285d41452cdf7a947c1d4a9dc8044ed827ce3204866997e650d6ad
ImpHash
a22ce5d045a66c09ea9f70662df10bbd

Análisis PE

Información Básica

Icono
Hash: e70ab6434b901bf0d86cad4f2e381b4b
Difuso: c0aeeb48c2783a270a993faae44e6ec1
dHash: 00b28eabababa600
Base de Imagen 0x00400000
Punto de Entrada 0x009eb002
Tiempo de Compilación 2023-06-02 16:35:21
Suma de Verificación 0x0250e906 (Real: 0x0250e906)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital Unknown certificate revision 81ad
Importaciones 10 bibliotecas
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, bcrypt, CRYPT32, WLDAP32, WS2_32
Exportaciones 0 funciones
Recursos 25 Recursos
Secciones 5 Secciones

Firmas Digitales

SSL.com EV Code Signing Intermediate CA RSA R3 Digital Doc Inc. (CA)
SSL.com EV Root Certification Authority RSA R2 SSL Corp (US)

Información de Versión

CompanyName Igor Pavlov
FileDescription 7z SFX
FileVersion 22.01
InternalName 7z.sfx
LegalCopyright Copyright (c) 1999-2022 Igor Pavlov
OriginalFilename 7z.sfx.exe
ProductName 7-Zip
ProductVersion 22.01
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 6,695,500 bytes 6,695,936 bytes 5.92 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6D544E7F8E996B772F551D44128AE1B3
.rdata 0x00664000 235,230 bytes 235,520 bytes 5.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AEF52DAB504A5AC0C92CF44D1815F916
.data 0x0069e000 29,504 bytes 8,704 bytes 4.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3DCFF244E5D6D8E1792AD64824CCFF8C
.rsrc 0x006a6000 8,200 bytes 8,704 bytes 3.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B4B2AB6A348AD555D9E74727FA6ED875
.reloc 0x006a9000 80,500 bytes 80,896 bytes 6.52 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 01E948B18852A82046972ED0AE39492F
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 25 (6,769 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 2 1,040 bytes
15.4%
RT_DIALOG 4 1,860 bytes
27.5%
RT_STRING 16 2,766 bytes
40.9%
RT_GROUP_ICON 1 34 bytes
0.5%
RT_VERSION 1 688 bytes
10.2%
RT_MANIFEST 1 381 bytes
5.6%

Análisis de la Cadena de Certificados

Certificado #1
Sujeto Digital Doc Inc.
Digital Doc Inc.
CA
Emisor SSL.com EV Code Signing Intermediate CA RSA R3
Número de Serie 101974818803565317154562161932559035112
Certificado #2
Sujeto SSL.com EV Code Signing Intermediate CA RSA R3
SSL Corp
US
Emisor SSL.com EV Root Certification Authority RSA R2
Número de Serie 88120626561545005758442085613766983940
Estado de Verificación del Certificado

Unknown certificate revision 81ad

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware