Gridinsoft Logo
File Icon

El Análisis del Archivo PATCH.exe (TENOKE)

Análisis Técnico

Nombre del Archivo PATCH.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
98304:aXu9EMWvuTKrjtQ8AQaRbnaQzPCSRFLOAkGkzdnEVomFHKnPN8J:aX7MYuArQzPCUFLOyomFHKnPN8J
Versión del Escáner 1.0.225.174
Versión de la Base de Datos 2025-09-24 18:00:27 UTC

Archivo Sospechoso Detectado

Detectado por 11 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
15%
Tasa de Detección
4,663,925
Tamaño del Archivo (bytes)
11/71
Motores Detectados
2025-09-24
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
1a2092b7d42f0f94ed1f2f2135fc2af8
SHA1
0ed0707eba68178c8cf798176fd1aeb9e69be0d9
SHA256
e236a6532a5b0879288732d8a9186ab92e7da7a30e1015e02ebf78e74cafa84b
SHA512
8bbf21a05e95bf3bc456ab8dd23cd3141c7a7d3a1edab76f5dee7487107d61f1c04cefcc19792a098d8b4aba95c5f4d9bd78639279cbe835540c472560ac3726
ImpHash
7c1ee31d0c99ef6c8dd8c1c0db7cc9ea

Motores de Seguridad con Detecciones (11 de 71)

Skyhigh
BehavesLike.Win32.Dropper.rc Malicious
Symantec
ML.Attribute.HighConfidence Malicious
APEX
Malicious Malicious
Avast
FileRepMalware [Misc] Malicious
McAfeeD
ti!E236A6532A5B Malicious
Jiangmin
Grayware.Wacapew.d Malicious
VBA32
Trojan.Wacatac Malicious
TrellixENS
Artemis!1A2092B7D42F Malicious
Fortinet
W32/Wacapew.A!tr Malicious
AVG
FileRepMalware [Misc] Malicious
DeepInstinct
MALICIOUS Malicious
60 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 435d2a923be6db2141bb8bd6a79c8f0c
Difuso: 528a39f6103f15b901368c40985e6638
dHash: 004a00d896008000
Base de Imagen 0x00400000
Punto de Entrada 0x00558348
Tiempo de Compilación 2024-06-21 00:58:41
Suma de Verificación 0x00000000 (Real: 0x0047b15d)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 16 bibliotecas
Exportaciones 0 funciones
Recursos 765 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName TENOKE
FileDescription TENOKE
FileVersion 1.0.2.0
InternalName TENOKE
LegalCopyright TENOKE
OriginalFilename TENOKE
ProductName TENOKE
ProductVersion 1.0.2.0
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,619,372 bytes 1,619,456 bytes 6.51 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 83E74F13419C116BDB4E016AE2E72B78
.rdata 0x0018d000 368,526 bytes 368,640 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 577E0734DA6B16E31C4F018BBE853539
.data 0x001e7000 310,552 bytes 30,208 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E058336EB473CFF4ACA5A37957E232A5
.rsrc 0x00233000 2,105,592 bytes 2,105,856 bytes 7.43 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5ED739CAFAA2153FB628E143D7F2DFF1
.reloc 0x00436000 142,128 bytes 142,336 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6AFA33D3C299A03E5037DCD6398F6112
Alerta de Análisis de Entropía

3 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 765 (2,018,922 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
AFX_DIALOG_LAYOUT 1 2 bytes
0%
BIN 2 437,664 bytes
21.7%
PNG 555 1,016,813 bytes
50.4%
STYLE_XML 5 83,741 bytes
4.1%
RT_CURSOR 28 8,496 bytes
0.4%
RT_BITMAP 46 158,460 bytes
7.8%
RT_ICON 39 287,339 bytes
14.2%
RT_MENU 1 284 bytes
0%
RT_DIALOG 23 10,926 bytes
0.5%
RT_STRING 29 12,736 bytes
0.6%
RT_GROUP_CURSOR 27 554 bytes
0%
RT_GROUP_ICON 5 576 bytes
0%
RT_VERSION 1 628 bytes
0%
RT_MANIFEST 1 651 bytes
0%
None 2 52 bytes
0%

Análisis de la Cadena de Certificados

Certificado Information
Producto TENOKE
Descripción TENOKE
Versión del Archivo 1.0.2.0
Nombre Original TENOKE
Nombre Interno TENOKE
Copyright TENOKE

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
11 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware