Gridinsoft Logo
File Icon

El Análisis del Archivo SmartDefrag.exe_DA_SOST.exe (Smart Defrag 6)

Análisis Técnico

Nombre del Archivo SmartDefrag.exe_DA_SOST.exe
Tipo de Archivo
Win32 EXE
Bytes Mágicos PE32 executable (GUI) Intel 80386, for MS Windows
Hash SSDEEP
98304:UYIbUD0oftzb5MuJejei6npCv56qHoPu8EvXYZaD4GTXnt:YbgtzOv6nnqHslKXYZgJ
Versión del Escáner 1.0.219.174
Versión de la Base de Datos 2025-07-04 20:00:30 UTC

Archivo Sospechoso Detectado

Detectado por 22 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
31%
Tasa de Detección
5,864,208
Tamaño del Archivo (bytes)
22/72
Motores Detectados
2025-07-04
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
71378e5bbde89ceb4aa90bd12832ecda
SHA1
ef20dcdd45503c3619cbe728254da360d170f7b9
SHA256
fbe0d9eb4e4f59a44df6d3b61af7440637e6db6d58d0d7f7eabbcd604caaca3d
SHA512
efcba4c15169dd450c0e33fc94eb39dc5b654ffe3f6c3499db834aae630a27013d075ad398107e0a91ea31c0d64a944d54a0bb1b268f270a2475b41be7bb101e
ImpHash
b1855952dd888cee544ebf6e52d0aeeb

Motores de Seguridad con Detecciones (22 de 72)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.IObit.4!c Malicious
CAT-QuickHeal
Trojan.Ghanarava.174962044232ecda Malicious
Sangfor
Trojan.Win32.Iobit.Vwfo Malicious
Symantec
ML.Attribute.HighConfidence Malicious
tehtris
PUP.Optional.IObit/iobit/PUP.O Malicious
ESET-NOD32
a variant of Win32/IObit.AN potentially unwanted Malicious
Paloalto
generic.ml Malicious
DrWeb
Program.Unwanted.2520 Malicious
GData
Win32.Application.iObit.B Malicious
Varist
W32/ABApplication.ETFS-8744 Malicious
Antiy-AVL
GrayWare/Win32.IObit Malicious
Xcitium
ApplicUnwnt@#19liia1jscb3z Malicious
Google
Detected Malicious
VBA32
Riskware.IObit Malicious
DeepInstinct
MALICIOUS Malicious
TrellixENS
Artemis!71378E5BBDE8 Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
Riskware/IObit Malicious
AVG
FileRepMalware [Misc] Malicious
Avast
FileRepMalware [Misc] Malicious
alibabacloud
Trojan:Win/IObit.AT Malicious
50 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Icono
Hash: a270b240cff17884f4d3c6beae18cbf0
Difuso: 0640bf439d63b0fa20f9ba6b24c92742
dHash: cc86495971698ecc
Base de Imagen 0x00400000
Punto de Entrada 0x00651fc0
Tiempo de Compilación 2020-02-02 13:46:46
Suma de Verificación 0x005a1cf2 (Real: 0x005a1cf2)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The expected hash does not match the digest in SpcInfo
Importaciones 33 bibliotecas
Exportaciones 1 funciones
Recursos 80 Recursos
Secciones 10 Secciones

Información de Versión

CompanyName IObit
FileDescription Smart Defrag 6
FileVersion 6.4.5.99
InternalName SmartDefrag.exe
LegalCopyright © IObit. All rights reserved.
LegalTrademarks IObit
OriginalFilename SmartDefrag.exe
ProductName Smart Defrag
ProductVersion 6.4.5
Comments
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,420,136 bytes 2,420,224 bytes 6.38 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 01240C3F1A9D30CD33DAC5B432ED3629
.itext 0x00250000 8,672 bytes 8,704 bytes 5.90 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AE6A2BEBE1BA964B02EAF28F66BAD0B3
.data 0x00253000 73,360 bytes 73,728 bytes 6.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C6A4F54E8AC5F238044E8EF018AD1720
.bss 0x00265000 220,816 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0029b000 133,532 bytes 133,632 bytes 5.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 64E77E6A155B42E5C5B3CF70F5B02CEC
.edata 0x002bc000 82 bytes 512 bytes 0.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7150CAB55E2F6B47DCBCD4FE77E4CF35
.tls 0x002bd000 528 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x002be000 24 bytes 512 bytes 0.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 890934954B4C0253458FE727916466F5
.reloc 0x002bf000 134,508 bytes 134,656 bytes 6.72 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 00B7E1C69E7829D8F37936E4B122F104
.rsrc 0x002e0000 3,078,012 bytes 3,078,144 bytes 7.24 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 08D5F50A6C84FFD2955282AA48D77DE8
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 80 (3,072,428 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
MAD 2 185,916 bytes
6.1%
RT_BITMAP 23 36,984 bytes
1.2%
RT_ICON 9 432,104 bytes
14.1%
RT_STRING 15 15,712 bytes
0.5%
RT_RCDATA 28 2,398,807 bytes
78.1%
RT_GROUP_ICON 1 132 bytes
0%
RT_VERSION 1 808 bytes
0%
RT_MANIFEST 1 1,965 bytes
0.1%

Análisis de la Cadena de Certificados

Certificado Information
Producto Smart Defrag
Descripción Smart Defrag 6
Versión del Archivo 6.4.5.99
Nombre Original SmartDefrag.exe
Fecha de Firma 03:20 AM 02/04/2020 (1979 días atrás)
Estado de Verificación The digital signature of the object did not verify.
Firmantes IObit Information Technology; Symantec Class 3 SHA256 Code Signing CA; VeriSign
Contrafirmantes Symantec SHA256 TimeStamping Signer - G3; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority
Nombre Interno SmartDefrag.exe
Copyright © IObit. All rights reserved.
Resumen de la Cadena de Certificados
Symantec Time Stamping Services CA - G2 #1 Principal
Período de Validez: 2012-12-21 00:00:00 → 2020-12-30 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
Symantec Time Stamping Services Signer - G4 #2 Cadena
Período de Validez: 2012-10-18 00:00:00 → 2020-12-29 23:59:59
Algoritmo de Firma: sha1RSA
Número de Serie: 0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
IObit Information Technology #3 Cadena
Período de Validez: 2018-01-16 00:00:00 → 2021-03-30 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 5C D0 50 29 20 C2 7E EA EC 2A 18 4D 04 52 E5 3A
Symantec Class 3 SHA256 Code Signing CA #4 Cadena
Período de Validez: 2013-12-10 00:00:00 → 2023-12-09 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 3D 78 D7 F9 76 49 60 B2 61 7D F4 F0 1E CA 86 2A
Symantec SHA256 TimeStamping CA #5 Cadena
Período de Validez: 2016-01-12 00:00:00 → 2031-01-11 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 12
Symantec SHA256 TimeStamping Signer - G3 #6 Cadena
Período de Validez: 2017-12-23 00:00:00 → 2029-03-22 23:59:59
Algoritmo de Firma: sha256RSA
Número de Serie: 7B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The expected hash does not match the digest in SpcInfo

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
22 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware