Gridinsoft Logo
File Icon

El Análisis del Archivo PDFSparkWare_286830.exe (PDF_Spark Setup)

Análisis Técnico

Nombre del Archivo PDFSparkWare_286830.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
393216:ZnAoo6avxlGwS1OIZZ/X2oa4Yy6EbLba0mpV71VJ:CoypVS1H/mKDHbApV71VJ
Versión del Escáner 1.0.229.174
Versión de la Base de Datos 2025-11-24 20:00:25 UTC

Archivo Sospechoso Detectado

Detectado por 1 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
1%
Tasa de Detección
12,604,424
Tamaño del Archivo (bytes)
1/72
Motores Detectados
2025-11-24
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
a9190998ab634cb3a7252e962cd33764
SHA1
fae99b25ad112fccca6e87191b2e88788ed468d9
SHA256
edcd5b2a5419ae6860ac92ffe0be86ee28857adde13420a7f972dbc0883e7eb3
SHA512
520ec25ae52db487891ec39341bd2b0c0568129f81ba0431e4c6d6929e0a437008f25abcd9ac894761bd7c83a9c3cdfb9718d4540d73cd940517ffc9787f1b6d
ImpHash
efd455830ba918de67076b7c65d86586

Motores de Seguridad con Detecciones (1 de 72)

Malwarebytes
PUP.Optional.SparkOnSoft Malicious
71 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 1363e91c2da423e20383caa082a595e3
Difuso: eb811404b212429763522e6d8388b1a7
dHash: 90a6a391ed91d2a4
Base de Imagen 0x00400000
Punto de Entrada 0x004acfe0
Tiempo de Compilación 2025-05-03 14:45:36
Suma de Verificación 0x00c0a17a (Real: 0x00c0a17a)
Versión del SO 6.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital OK
Importaciones 5 bibliotecas
kernel32, comctl32, user32, oleaut32, advapi32
Exportaciones 2 funciones
Recursos 23 Recursos
Secciones 11 Secciones

Información de Versión

Comments This installation was built with Inno Setup.
CompanyName Mainstay Crypto LLC
FileDescription PDF_Spark Setup
FileVersion 1.0.0.8
LegalCopyright Mainstay Crypto LLC 2025
OriginalFileName
ProductName PDF_Spark
ProductVersion 1.0.0.8
Translation 0x0000 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 698,084 bytes 698,368 bytes 6.39 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B8445BDD9E5484C726072A6120DAC5D3
.itext 0x000ac000 6,024 bytes 6,144 bytes 6.25 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5F4B1E9E79C8B34D6A04F97D624934E2
.data 0x000ae000 15,356 bytes 15,360 bytes 4.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5C86C8844D87A63141D9256AB8648C6D
.bss 0x000b2000 29,348 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000ba000 4,198 bytes 4,608 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CFABBE97F496978BE1D9ED2B0E76508C
.didata 0x000bc000 420 bytes 512 bytes 2.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6B25D6A3BA6793DF88CEEC45D9ED59B3
.edata 0x000bd000 113 bytes 512 bytes 1.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F044B007F9A7C5E77E0A9392C1C3BCB
.tls 0x000be000 24 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000bf000 93 bytes 512 bytes 1.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 48BDF6E6093F9760E6F540D2B96A5683
.reloc 0x000c0000 70,408 bytes 70,656 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 94B970C14A85684DE6C6A4DFAA0A363B
.rsrc 0x000d2000 374,744 bytes 374,784 bytes 5.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 962C8450DA5E47C8ECC71D9738DE49D6
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 23 (373,424 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 5 360,328 bytes
96.5%
RT_STRING 12 8,692 bytes
2.3%
RT_RCDATA 3 956 bytes
0.3%
RT_GROUP_ICON 1 76 bytes
0%
RT_VERSION 1 1,412 bytes
0.4%
RT_MANIFEST 1 1,960 bytes
0.5%

Análisis de la Cadena de Certificados

Certificado Information
Producto PDF_Spark
Descripción PDF_Spark Setup
Versión del Archivo 1.0.0.8
Fecha de Firma 06:49 PM 11/09/2025 (62 días atrás)
Estado de Verificación Signed
Firmantes Mainstay Crypto LLC; Microsoft ID Verified CS AOC CA 01; Microsoft ID Verified Code Signing PCA 2021; Microsoft Identity Verification Root Certificate Authority 2020
Contrafirmantes Microsoft Public RSA Time Stamping Authority; Microsoft Public RSA Timestamping CA 2020; Microsoft Identity Verification Root Certificate Authority 2020
Copyright Mainstay Crypto LLC 2025

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

OK

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
1 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware