El Análisis de Malware del Archivo 0000 ACTA TUTELA RAD 08680415102 exe (PhotoPreviewService) Tenorshare
Gridinsoft Logo

El Análisis del Archivo 0000_ACTA_TUTELA_RAD. 08680415102.exe (PhotoPreviewService)

Análisis Técnico

Nombre del Archivo 0000_ACTA_TUTELA_RAD. 08680415102.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.227.174
Versión de la Base de Datos 2025-10-13 00:00:17 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
1,838,352
Tamaño del Archivo (bytes)
2025-10-13
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
d648abec249827ea963263b77ad0bceb
SHA1
c20ac065212537cacb548bb5bb2f9b9de1cb33bc
SHA256
e8cc702e17ee91f84b4552abdf8cce85e486e2c48e99cce9648997d74613ad9f
SHA512
eaa68988104fddd45c2a4993ccbb4565180fd040e51e3d347fd24b853c62c7a239b5e1d08f80dd03fa2bbd808a0b8f3c86b620566ba33029c8594b9d4f4efd03
ImpHash
da3baf53126b3bf5230230b98f914f3c

Análisis PE

Información Básica

Base de Imagen 0x140000000
Punto de Entrada 0x140001659
Tiempo de Compilación 2023-07-13 03:03:35
Suma de Verificación 0x001c6b49 (Real: 0x001c6b49)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB F:\Jenkins\WorkSpace\workspace\lib_TSPhotoPreviewSDK\bin\x64\RelWithDebInfo\PhotoPreviewService.pdb
Firma Digital OK
Importaciones 7 bibliotecas
TSLogSDK, lib_TSCommunication_sdk, BugSplat64, FreeImage, KERNEL32, ole32, gdiplus
Exportaciones 0 funciones
Recursos 2 Recursos
Secciones 9 Secciones

Información de Versión

CompanyName Tenorshare
FileDescription PhotoPreviewService
FileVersion 1, 0, 0, 21-d-74eec5c8
InternalName PhotoPreviewService.exe
LegalCopyright Copyright © 2020
OriginalFilename PhotoPreviewService.exe
ProductName PhotoPreviewService
ProductVersion 1, 0, 0, 21-d-74eec5c8
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,367,953 bytes 1,368,064 bytes 5.68 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 418FCF9EC259EC01AD09B349A8BFB42D
.rdata 0x0014f000 332,630 bytes 332,800 bytes 4.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 45BFE68553CE2DF394EDF6A21B984FFE
.data 0x001a1000 35,073 bytes 22,016 bytes 3.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7542D3DEBE996044A4C86CB0DA232934
.pdata 0x001aa000 66,108 bytes 66,560 bytes 5.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 66D24F217B8D37C092716AEAC5BD344D
.idata 0x001bb000 10,498 bytes 10,752 bytes 4.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6BC750429E14036DBE00C78A3A011AE4
.tls 0x001be000 777 bytes 1,024 bytes 0.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C573BD7CEA296A9C5D230CA6B5AEE1A6
.00cfg 0x001bf000 283 bytes 512 bytes 0.16 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB34FE684F11884401A3E4E2595BBFD8
.rsrc 0x001c0000 2,163 bytes 2,560 bytes 2.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 36F6239D88C49E12CF95293CEDAF6562
.reloc 0x001c1000 12,267 bytes 12,288 bytes 3.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 71E0FC2F56FEC4291F03DFB2D48080D2

Análisis de Recursos

Total de Recursos: 2 (1,213 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 832 bytes
68.6%
RT_MANIFEST 1 381 bytes
31.4%

Análisis de la Cadena de Certificados

Certificado Information
Producto PhotoPreviewService
Descripción PhotoPreviewService
Versión del Archivo 1, 0, 0, 21-d-74eec5c8
Nombre Original PhotoPreviewService.exe
Fecha de Firma 03:03 AM 07/13/2023 (823 días atrás)
Estado de Verificación Signed
Firmantes Tenorshare Co., Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contrafirmantes DigiCert Timestamp 2022 - 2; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nombre Interno PhotoPreviewService.exe
Copyright Copyright © 2020
Resumen de la Cadena de Certificados
DigiCert Trusted Root G4 #1 Principal
Período de Validez: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #2 Cadena
Período de Validez: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Cadena
Período de Validez: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2022 - 2 #4 Cadena
Período de Validez: 2022-09-21 00:00:00 → 2033-11-21 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 0C 4D 69 72 4B 94 FA 3C 2A 4A 3D 29 07 80 3D 5A
Tenorshare Co., Ltd. #5 Cadena
Período de Validez: 2021-07-07 00:00:00 → 2024-07-11 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 01 70 C5 D8 E6 2A BA C7 DB 20 91 8F 8C 95 B7 E8

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware