El Análisis de Malware del Archivo eLoad exe (MSBuild) Microsoft Corporation
Gridinsoft Logo
File Icon

El Análisis del Archivo eLoad.exe (MSBuild)

Análisis Técnico

Nombre del Archivo eLoad.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-18 00:01:11 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
77,452,897
Tamaño del Archivo (bytes)
2025-09-18
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
7a9d5d2442d0d9c36a2ae7d4d71c1090
SHA1
8c1a98bcd8abd067d6c0be586b8f28f166ad4368
SHA256
dd851d7d8b79900e151f91f82d9f1826db493b67f012829783001ab5ffe392e2
SHA512
085b07988c99d259e249e22a0acbc8eecc7549b2b93b1eb4d11f020b28ee0eaf430f473889d5de2e5c143d57c2ea20093304d44b752ce91394fc9d473c7a7dd8
ImpHash
45c52f85ea11fe4ed0a3b4ccb8ba8cd9

Análisis PE

Información Básica

Icono
Hash: 0c330a049f512f5ded5918c02cb453a0
Difuso: dc78001283becf8abd224274dceb9ec0
dHash: e8d4b2e8f0b0d4f0
Base de Imagen 0x00400000
Punto de Entrada 0x019b5b86
Tiempo de Compilación 2025-09-13 18:47:16
Suma de Verificación 0x049e58e1 (Real: 0x049e58e1)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB D:\22.15.0\out\Release\node.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 13 bibliotecas
Exportaciones 8785 funciones
Recursos 12 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName Microsoft Corporation
ProductName Microsoft Visual Studio Build Tools
FileDescription MSBuild
FileVersion 17.10.3
ProductVersion 17.10.3
OriginalFilename MSBuild.exe
InternalName MSBuild
LegalCopyright Copyright © Microsoft Corporation
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 23,118,936 bytes 23,119,360 bytes 6.56 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4FF4952970BE49A9A9FCA6959CEAE043
.rdata 0x0160e000 51,026,232 bytes 51,026,432 bytes 6.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5C9E8FCD83F5552A40055DEEBB406A0E
.data 0x046b8000 3,009,700 bytes 210,432 bytes 4.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5CB358F2DB8BE1F87BA83975DC8AFB49
.fptable 0x04997000 128 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x04998000 178,849 bytes 179,200 bytes 4.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D51D3877C68B53CDE7781226DA39D71B
.reloc 0x049c4000 681,408 bytes 681,472 bytes 6.65 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5C8400B8A1ED58DEE6E7A301E4EA6E89
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 12 (178,139 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 176,586 bytes
99.1%
RT_GROUP_ICON 1 132 bytes
0.1%
RT_VERSION 1 772 bytes
0.4%
RT_MANIFEST 1 649 bytes
0.4%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft Visual Studio Build Tools
Descripción MSBuild
Versión del Archivo 17.10.3
Nombre Original MSBuild.exe
Nombre Interno MSBuild
Copyright Copyright © Microsoft Corporation

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware