Gridinsoft Logo
File Icon

El Análisis del Archivo clipgrab-3.9.10-dotinstaller.exe (ClipGrab Installer)

Análisis Técnico

Nombre del Archivo clipgrab-3.9.10-dotinstaller.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
49152:HBuZrEU1Uk/NWuyh3kw8bgyjvpnLw7vN/86wY6s02ahtTN84eE3Tos5Vm6:hkL1Uk/c338ZvpnLo+fY62SbReEhJ
Versión del Escáner 1.0.184.174
Versión de la Base de Datos 2024-08-14 16:00:32 UTC

Archivo Sospechoso Detectado

Detectado por 19 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.

OfferCore se refiere a empaquetadores de software que instalan adware y programas potencialmente no deseados. Estos empaquetadores son fuentes de instalaciones de software no deseadas en sistemas de usuario.
25%
Tasa de Detección
2,895,048
Tamaño del Archivo (bytes)
19/75
Motores Detectados
2024-08-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
d5351a9afa0356b886f609ff7f53603d
SHA1
7368de3db110e4398be3edd3afdd6bc48f7bb9fd
SHA256
e92c5cf7509dd9792fac8202fb08295dfc9e5f18663db81bf07990de1bc85893
SHA512
8c36c8ba6569eab077c25d2f7ec4da93eb660d7223fbc534b09aae663c858d4c4aa79d0b7cacec9da63f74daf3395e860eb22b2ae21df127a6c78b779bfd155f
ImpHash
e569e6f445d32ba23766ad67d1e3787f

Motores de Seguridad con Detecciones (19 de 75)

Elastic
malicious (moderate confidence) Malicious
DrWeb
Trojan.InstallCore.4086 Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Adware ( 0058a7581 ) Malicious
K7GW
Adware ( 0058a7581 ) Malicious
ESET-NOD32
a variant of Win32/OfferCore.B potentially unwanted Malicious
Paloalto
generic.ml Malicious
Rising
Adware.OfferCore!1.DF2E (CLASSIC) Malicious
Google
Detected Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Webroot
W32.Adware.Gen Malicious
Varist
W32/ABRisk.GEQX-4795 Malicious
GData
Win32.Application.OfferCore.B Malicious
VBA32
Trojan.InstallCore Malicious
Malwarebytes
PUP.Optional.OfferCore Malicious
MaxSecure
Trojan.Malware.218699545.susgen Malicious
Fortinet
Riskware/OfferCore Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
56 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 0812802546cbf1ed18ea681862be1d38
Difuso: 7b0a08f28fbbcd9dc41e4e2287ac6c9c
dHash: e8dcb26143a284e8
Base de Imagen 0x00400000
Punto de Entrada 0x004b5eec
Tiempo de Compilación 2023-02-15 14:54:16
Suma de Verificación 0x002cdd0c (Real: 0x002cdd0c)
Versión del SO 6.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital OK
Importaciones 7 bibliotecas
kernel32, comctl32, version, user32, oleaut32, netapi32, advapi32
Exportaciones 3 funciones
Recursos 26 Recursos
Secciones 10 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName
FileDescription ClipGrab Installer
FileVersion 3.9.10
LegalCopyright © ClipGrab
OriginalFileName
ProductName ClipGrab
ProductVersion 3.9.10
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 735,716 bytes 735,744 bytes 6.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 43AF0A9476CA224D8E8461F1E22C94DA
.itext 0x000b5000 5,768 bytes 6,144 bytes 5.97 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 185E04B9A1F554E31F7F848515DC890C
.data 0x000b7000 14,244 bytes 14,336 bytes 5.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CAB2107C933B696AA5CF0CC6C3FD3980
.bss 0x000bb000 28,136 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000c2000 4,060 bytes 4,096 bytes 5.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E7D1635E2624B124CFDCE6C360AC21CD
.didata 0x000c3000 420 bytes 512 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8CED971D8A7705C98B173E255D8C9AA7
.edata 0x000c4000 154 bytes 512 bytes 1.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8D4E1E508031AFE235BF121C80FD7D5F
.tls 0x000c5000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000c6000 93 bytes 512 bytes 1.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8F2F090ACD9622C88A6A852E72F94E96
.rsrc 0x000c7000 348,876 bytes 349,184 bytes 5.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E16BB29A83F045283B1F4FFF54F56B07

Análisis de Recursos

Total de Recursos: 26 (347,409 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 335,097 bytes
96.5%
RT_STRING 11 8,040 bytes
2.3%
RT_RCDATA 3 768 bytes
0.2%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 1,412 bytes
0.4%
RT_MANIFEST 1 1,960 bytes
0.6%

Análisis de la Cadena de Certificados

Certificado Information
Producto ClipGrab
Descripción ClipGrab Installer
Versión del Archivo 3.9.10
Fecha de Firma 08:47 PM 04/11/2024 (420 días atrás)
Estado de Verificación Signed
Firmantes Philipp Schmieder Medien; Sectigo Public Code Signing CA R36; Sectigo Public Code Signing Root R46; Sectigo (AAA)
Contrafirmantes Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo
Copyright © ClipGrab
Resumen de la Cadena de Certificados
Sectigo Public Code Signing Root R46 #1 Principal
Período de Validez: 2021-05-25 00:00:00 → 2028-12-31 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 48 FC 93 B4 60 55 94 8D 36 A7 C9 8A 89 D6 94 16
Sectigo Public Code Signing CA R36 #2 Cadena
Período de Validez: 2021-03-22 00:00:00 → 2036-03-21 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 62 1D 6D 0C 52 01 9E 3B 90 79 15 20 89 21 1C 0A
Philipp Schmieder Medien #3 Cadena
Período de Validez: 2023-03-27 00:00:00 → 2026-03-26 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: E4 47 33 41 C1 F4 10 59 23 CA 2F 3C 11 E1 76 C8
Sectigo RSA Time Stamping Signer #4 #4 Cadena
Período de Validez: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
Sectigo RSA Time Stamping CA #5 Cadena
Período de Validez: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Algoritmo de Firma: sha384RSA
Número de Serie: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
19 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware