Gridinsoft Logo

El Análisis del Archivo Update_65e15a29e5a73.exe (Models unaffected elides trick wand unread)

Análisis Técnico

Nombre del Archivo Update_65e15a29e5a73.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
24576:w8ZjQfva/op6VXlTSb5XpAb52FEw0knDNIzzyt3VjfW2cewySveODKz/JWUyAnL/:ZjqHuXlmQcljNPfRD9
Versión del Escáner 1.0.168.174
Versión de la Base de Datos 2024-03-01 08:00:18 UTC

Archivo Sospechoso Detectado

Detectado por 6 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
8%
Tasa de Detección
2,166,272
Tamaño del Archivo (bytes)
6/72
Motores Detectados
2024-03-01
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
1b60491e468ecbaf0352856aa03a2c33
SHA1
d2751c891505a7d543a32e43ff1a7bf9679e6a35
SHA256
dfd2cc2b48e49cf40d2f6d2ea171cc9f4d10f9a4d0191d96ed8082c8c6614430
SHA512
fb1b2ef5cd70a9fff1642ce22c312927acaa3b329fb7b715783878657fef04afd46e1138e4cbae570fc3eef48a59440c15867771cc20e1ecc1229c718df70de8
ImpHash
274756ea45c523b061a21f39709cf019

Motores de Seguridad con Detecciones (6 de 72)

CrowdStrike
win/malicious_confidence_70% (W) Malicious
APEX
Malicious Malicious
Webroot
W32.Malware.Gen Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Rising
Trojan.Agent!8.B1E (CLOUD) Malicious
DeepInstinct
MALICIOUS Malicious
66 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x14015c3c8
Tiempo de Compilación 2024-02-29 18:16:37
Suma de Verificación 0x002191b6 (Real: 0x0021d661)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 10 bibliotecas
KERNEL32, USER32, GDI32, WINSPOOL, COMDLG32, ADVAPI32, SHELL32, COMCTL32, USERENV, dxgi
Exportaciones 0 funciones
Recursos 3 Recursos
Secciones 7 Secciones

Información de Versión

Comments Teed funnies plovers headwords angioplasty
CompanyName Swamped borrowing exhumation
FileDescription Models unaffected elides trick wand unread
FileVersion 7.192.135.7
InternalName Overstretched
LegalCopyright Copyright © Atrocious quiveringly shade trunk
LegalTrademarks Premiss stewardess
OriginalFilename Laddered
ProductName Lions bombay
ProductVersion 7.192.135.7
Translation 0x0404 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,481,696 bytes 1,481,728 bytes 5.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AB4C6D27605DADF08EC64918EBCDC0A3
.rdata 0x0016b000 48,326 bytes 48,640 bytes 4.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0088BE5361A4D1E67374D75ABEA7BA70
.data 0x00177000 52,064 bytes 43,520 bytes 3.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 41911D82D7F1524C8B10AEA98ACD3138
.pdata 0x00184000 4,188 bytes 4,608 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 729BF4C1586510989CED79F2DF104690
_RDATA 0x00186000 500 bytes 512 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5A691DC1354E0189DBB590CDC96AAE52
.rsrc 0x00187000 583,816 bytes 584,192 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DBDEA59B9545BFA3A5F3B9E3020D8D7C
.reloc 0x00216000 1,856 bytes 2,048 bytes 5.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E41C2C8B2A58D20A43568C89C6925B34

Análisis de Recursos

Total de Recursos: 3 (583,564 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_RCDATA 1 582,162 bytes
99.8%
RT_VERSION 1 1,056 bytes
0.2%
RT_MANIFEST 1 346 bytes
0.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto Lions bombay
Descripción Models unaffected elides trick wand unread
Versión del Archivo 7.192.135.7
Nombre Original Laddered
Nombre Interno Overstretched
Copyright Copyright © Atrocious quiveringly shade trunk

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
6 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware