Gridinsoft Logo

El Análisis del Archivo Карина.exe (Microsoft® Windows System Restore)

Análisis Técnico

Nombre del Archivo Карина.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32+ executable (GUI) x86-64, for MS Windows
Hash SSDEEP
98304:ueDjWM8JEE1rXamaHl3Ne4i3Tf2PkOpfW9hZMMoVmkzhxIdfXeRGYKJJcGhEIFWS:ue0qeNTfm/pf+xk4dWRGtrbWOjgWyQ
Versión del Escáner 1.0.168.174
Versión de la Base de Datos 2024-03-09 23:00:31 UTC

Archivo Sospechoso Detectado

Detectado por 21 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
29%
Tasa de Detección
18,874,368
Tamaño del Archivo (bytes)
21/73
Motores Detectados
2024-03-09
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
d4fec63ca0ff425decd8b3c11cbed8c2
SHA1
b8ded2752d3b118c2530061f23c5c00c5b553433
SHA256
e07699ab8468256f581b0854f896781a36eb119bc67c996b868ce1f5134614c2
SHA512
74fd02de4ad22029ba8b40285c5d88f292c1c04df097739fb43d122dd800784ca200502cc8f550f3f102d7c5d04f636dc1d33066bc3967d2a44ad5ed9d5d86c5
ImpHash
1af6c885af093afc55142c2f1761dbe8

Motores de Seguridad con Detecciones (21 de 73)

Bkav
W64.AIDetectMalware Malicious
AVG
Win32:Agent-BDOJ [Trj] Malicious
Elastic
malicious (high confidence) Malicious
Zillya
Trojan.Agent.Win32.3856579 Malicious
Symantec
Scr.Malcode!gen129 Malicious
ESET-NOD32
a variant of Win64/Packed.PyInstaller.L Malicious
Cynet
Malicious (score: 100) Malicious
APEX
Malicious Malicious
Kaspersky
Trojan-Spy.Win32.Agent.dffz Malicious
Avast
Win32:Agent-BDOJ [Trj] Malicious
F-Secure
Heuristic.HEUR/AGEN.1365093 Malicious
Avira
HEUR/AGEN.1365093 Malicious
Microsoft
Trojan:Win32/Phonzy.C!ml Malicious
ZoneAlarm
Trojan-Spy.Win32.Agent.dffz Malicious
Google
Detected Malicious
AhnLab-V3
Trojan/Win.Generic.R635195 Malicious
Yandex
TrojanSpy.Agent!RK4Sx4PNKdY Malicious
Ikarus
Trojan.Win64.Pyinstaller Malicious
MaxSecure
Trojan.Malware.121218.susgen Malicious
Fortinet
W64/PackedPyInstaller.L!tr Malicious
CrowdStrike
win/malicious_confidence_100% (D) Malicious
52 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x14000c2f0
Tiempo de Compilación 2024-03-09 15:27:40
Suma de Verificación 0x006f1173 (Real: 0x01205e4e)
Versión del SO 5.2
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital Invalid length in certificate table header
Importaciones 5 bibliotecas
USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32
Exportaciones 0 funciones
Recursos 2 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName Microsoft Corporation
FileDescription Microsoft® Windows System Restore
FileVersion 10.0.19041.3636 (WinBuild.160101.0800)
InternalName rstrui.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename rstrui.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.3636
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 171,408 bytes 171,520 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 15C814A42215E290D8BAB54E3DB4F28E
.rdata 0x0002b000 77,068 bytes 77,312 bytes 5.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1961B4248EEE3C04A26E86EF58FB0F47
.data 0x0003e000 13,128 bytes 3,584 bytes 1.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E1F21CABB4E5E084C6E11E610D715023
.pdata 0x00042000 8,904 bytes 9,216 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B142DE92A6283807FF34839C180F053C
_RDATA 0x00045000 348 bytes 512 bytes 2.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EE29821D11E5DD21C3E807A502FA5813
.rsrc 0x00046000 2,396 bytes 2,560 bytes 5.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C5D902D86E3FB1FBF506E5D68CA55C68
.reloc 0x00047000 1,880 bytes 2,048 bytes 5.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7813F7270F60606010808EAA88AEE14B

Análisis de Recursos

Total de Recursos: 2 (2,233 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 940 bytes
42.1%
RT_MANIFEST 1 1,293 bytes
57.9%

Análisis de la Cadena de Certificados

Certificado Information
Producto Microsoft® Windows® Operating System
Descripción Microsoft® Windows System Restore
Versión del Archivo 10.0.19041.3636 (WinBuild.160101.0800)
Nombre Original rstrui.exe
Nombre Interno rstrui.exe
Copyright © Microsoft Corporation. All rights reserved.
Resumen de la Cadena de Certificados
Sectigo Public Code Signing Root R46 #1 Principal
Período de Validez: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA EV R36 #2 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 33 D7 08 A8 91 40 53 19 E2 A5 BB D3 39 B9 AD 6E
Akeo Consulting #3 Cadena
Período de Validez: 2021-09-29 00:00:00 → 2024-09-28 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: BF B1 50 01 BB F5 92 D4 96 2A 77 97 EA 73 6F A3
Symantec SHA256 TimeStamping CA #4 Cadena
Período de Validez: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G3 #5 Cadena
Período de Validez: 2017-12-23 00:00:00 → 2029-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 7B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

Invalid length in certificate table header

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
21 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware