FMediaLibraryView dll Trojan Packed Análisis de Malware del Archivo: 9c95bb879b15e54eff514aa2b022f445
Gridinsoft Logo
File Icon

FMediaLibraryView.dll Trojan Packed Análisis

Análisis Técnico

Nombre del Archivo FMediaLibraryView.dll
Tipo de Archivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.181.174
Versión de la Base de Datos 2024-07-07 00:00:24 UTC

Trojan.Win64.Packed.cl

Familia de malware: Packed

El malware empaquetado utiliza técnicas de compresión, cifrado u ofuscación para alterar la apariencia del código y evadir la detección de seguridad. Estos métodos modifican la estructura original del malware para eludir sistemas de detección basados en firmas y complicar esfuerzos de análisis.
N/A
Tasa de Detección
8,238,616
Tamaño del Archivo (bytes)
2024-07-07
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
9c95bb879b15e54eff514aa2b022f445
SHA1
9e9c943c3dd7178f1071ad775ab92e0bf22c0854
SHA256
ed94dad0e2dd00be12d8d8053006e38587c59f836937adba12b039c3c28f600b
SHA512
a635d932c3a903973c71f202427f9c795ad2f57b1ee6000d2bb8579c91d3cb4e2f8918e627dc190d22815411704f791ab5c36da530c5c0a57b9730de9298a490
ImpHash
a96a5ebb1bb01ec4667a7500db07343e

Análisis PE

Información Básica

Icono
Hash: a4c09c4859e5ebf0c25d5741e4dcf096
Difuso: f3a8cd694b22d7e9f267a395d00d9ba9
dHash: c69a727219ccb2b2
Base de Imagen 0x180000000
Punto de Entrada 0x180e81058
Tiempo de Compilación 2024-05-13 06:37:38
Suma de Verificación 0x007e564e (Real: 0x007e564e)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 32 bibliotecas
Exportaciones 1774 funciones
Recursos 12 Recursos
Secciones 13 Secciones

Información de Versión

CompanyName Wondershare
FileDescription FMediaLibraryView
FileVersion 13, 3, 12, 7152
InternalName FMediaLibraryView
LegalCopyright Copyright (c) 2020-2024 Wondershare. All rights reserved.
OriginalFilename FMediaLibraryView
ProductName FMediaLibraryView
ProductVersion 13.3.12.7152
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 3,847,337 bytes 1,261,568 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5A128DD0A5F192DAFAC914C597F0C172
0x003ad000 1,827,788 bytes 463,872 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C3D28D05392E0DDD0E991A973CEE7501
0x0056c000 104,928 bytes 23,040 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E423EBFAB94BD1E83F0BAD20164F4569
0x00586000 226,152 bytes 141,312 bytes 7.75 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B04F852F3C797DF60178C6C9FB2DF274
0x005be000 196,416 bytes 55,808 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BF520A3A21FC55916DD72F9F5CA93E5A
0x005ee000 50,904 bytes 19,968 bytes 7.50 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5F5C734270A86CF7D170AF531D06E31C
.edata 0x005fb000 130,560 bytes 130,560 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B6A4173DC774F018CC542D71866ADB89
.idata 0x0061b000 4,096 bytes 3,072 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B49F11F6824341354A0A2E70D0DC4303
.tls 0x0061c000 4,096 bytes 512 bytes 0.28 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F1F66AD376A0EE6E48829000D1CBB256
.rsrc 0x0061d000 196,608 bytes 196,608 bytes 5.95 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B1FE636C0EB048750C5AF4AF70F989CC
.themida 0x0064d000 8,601,600 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.boot 0x00e81000 5,921,792 bytes 5,921,792 bytes 7.95 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 37CC54F3C4692F18E2B71272D18CE0E3
.reloc 0x01427000 4,096 bytes 16 bytes 2.47 (Normal) IMAGE_SCN_MEM_READ 912E040113ADC71A247B5129D8D1D633
Alerta de Análisis de Entropía

7 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 12 (195,682 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 9 194,325 bytes
99.3%
RT_GROUP_ICON 1 132 bytes
0.1%
RT_VERSION 1 844 bytes
0.4%
RT_MANIFEST 1 381 bytes
0.2%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Packed.cl

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Packed.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware