Gridinsoft Logo
File Icon

El Análisis del Archivo f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad.exe

Análisis Técnico

Nombre del Archivo f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
24576:eAxtqk/PluTSxynKWCFgFqyWXCgtiCdVk/eDTyW+Es7mTAwLmTTAXDn7+gFNv:lCkkYeCXDSALk/eDTgEs7mTA8mTTAXDf
Versión del Escáner 1.0.223.174
Versión de la Base de Datos 2025-08-12 01:00:16 UTC

Archivo Sospechoso Detectado

Detectado por 16 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
22%
Tasa de Detección
1,381,888
Tamaño del Archivo (bytes)
16/72
Motores Detectados
2025-08-12
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
d33bd8638bac4a5dc688c4915db50767
SHA1
94257a15a09639db6f4bf2abd4b3740eeb06ec54
SHA256
f3afa2a26fa66b102b296e88df12ef991284de53676c258ead1bf3bd2ca732ad
SHA512
f946b73274ada4a533ba878224f747d6ee7d5aa0c1b497876f3fe6c410ff2bdec134c7251d948fcbe4d16209806000098ebc12cd1d0c91188e23e527c02aa8a3
ImpHash
3a8e7268b0e905827244776cca3bd180

Motores de Seguridad con Detecciones (16 de 72)

Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Paloalto
generic.ml Malicious
Rising
Trojan.Delf!8.67 (CLOUD) Malicious
McAfeeD
ti!F3AFA2A26FA6 Malicious
Ikarus
Virus.Dropper Malicious
Kingsoft
Win32.Troj.delf.v Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Google
Detected Malicious
Malwarebytes
Malware.Heuristic.2097 Malicious
TrellixENS
Artemis!D33BD8638BAC Malicious
huorong
Trojan/Delf.fy Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Delf.DLA Malicious
56 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: 2d17fe377783b25bc8e0981ad903054a
Difuso: 7436cb65db259cd5980564a63664a621
dHash: 71f0d4d4ccb6b070
Base de Imagen 0x00400000
Punto de Entrada 0x0053b67c
Tiempo de Compilación 1992-06-19 22:22:17
Suma de Verificación 0x00000000 (Real: 0x0015a1ee)
Versión del SO 1.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 14 bibliotecas
Exportaciones 0 funciones
Recursos 52 Recursos
Secciones 8 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
CODE 0x00001000 1,287,860 bytes 1,288,192 bytes 6.85 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 60668B9E98FC4E235B8BCCE3311E9BBF
DATA 0x0013c000 9,304 bytes 9,728 bytes 4.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1DE4D2F8B9CE07252732BCDDAFB7D3E4
BSS 0x0013f000 17,133 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00144000 9,926 bytes 10,240 bytes 4.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF38929B59164F30E5C78824F068117F
.tls 0x00147000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00148000 24 bytes 512 bytes 0.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 385B54433EDAC06E1614E94AE0CFFF94
.reloc 0x00149000 50,428 bytes 50,688 bytes 6.73 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ B85E77AF7BDE780AC89AA12CD7F103E9
.rsrc 0x00156000 21,504 bytes 21,504 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ F7B12CE7806DD10A56C191E1F0B13885
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 52 (17,964 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_CURSOR 7 2,156 bytes
12%
RT_BITMAP 21 6,964 bytes
38.8%
RT_ICON 1 744 bytes
4.1%
RT_STRING 13 7,556 bytes
42.1%
RT_RCDATA 2 384 bytes
2.1%
RT_GROUP_CURSOR 7 140 bytes
0.8%
RT_GROUP_ICON 1 20 bytes
0.1%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
16 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware