Gridinsoft Logo
File Icon

薄荷小助手1.75(1).exe Adware Gen Análisis

Análisis Técnico

Nombre del Archivo 薄荷小助手1.75(1).exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.251.174
Versión de la Base de Datos 2026-08-15 22:00:26 UTC

Adware.Win32.Gen.vl!c

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
12,221,865
Tamaño del Archivo (bytes)
2026-08-15
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
37c35dbc0bb1d1a4690fc6d046e2e1fa
SHA1
334eb0dcb14409223b47148932eb928e499c5cae
SHA256
fe234982b684140c1b5012cce4094d63a119a81bc775cd4b17181a5151c198c8
SHA512
9e696a77b04350e6c2d7d3cc75dddb8a7200e13ecc4e9c7b02f6b0f68538352747ca02e26980ef1eef3015e23168ffbf45b454eea657bc7d021d157576190ab3
ImpHash
baa93d47220682c04d92f7797d9224ce

Análisis PE

Información Básica

Icono
Hash: e76f78facbe502bf3b7013926dfa59f2
Difuso: f261d9030e8f88b2f77c49cc49b857ea
dHash: dc1f371175731f8b
Base de Imagen 0x00400000
Punto de Entrada 0x00ddc000
Tiempo de Compilación 2016-12-14 06:00:59
Suma de Verificación 0x00494f58 (Real: 0x00ba99e5)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The expected hash does not match the digest in SpcInfo
Importaciones 2 bibliotecas
kernel32, comctl32
Exportaciones 0 funciones
Recursos 111 Recursos
Secciones 6 Secciones

Información de Versión

CompanyName vrBrothers Corporation
FileDescription QMacro's macro runner.
FileVersion 2014.0.5.145683
InternalName MyMacro.exe
LegalCopyright (C)vrBrothers Corporation. All rights reserved.
OriginalFilename MyMacro.exe
ProductName QMacro
ProductVersion 2014.0.5.145683
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
0x00001000 3,420,160 bytes 1,492,992 bytes 7.99 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 67EAF381DA4C2040D6EAF48BBBF3ADDB
.rsrc 0x00344000 1,498,484 bytes 1,498,624 bytes 4.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9141C0E5ED37EC32BE34C7D1088E5763
.idata 0x004b2000 4,096 bytes 512 bytes 1.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 62A14619863FDE8D2777935D71F0A84A
0x004b3000 3,645,440 bytes 512 bytes 0.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AA867B265F4288AE76BFC10403BD5193
hdfjxocu 0x0082d000 1,765,376 bytes 1,764,352 bytes 7.96 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FA0E68F75378A3019CC15BDF260545F6
lwaxfgtg 0x009dc000 4,096 bytes 512 bytes 3.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D7721FAAD5D3DE2479A4DE2BEE0107C6
Alerta de Análisis de Entropía

2 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 111 (1,492,735 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
EXTERNAL 1 2,000 bytes
0.1%
PNG 1 2,167 bytes
0.1%
RT_CURSOR 17 5,108 bytes
0.3%
RT_BITMAP 11 1,066,162 bytes
71.4%
RT_ICON 11 400,568 bytes
26.8%
RT_MENU 1 270 bytes
0%
RT_DIALOG 17 3,722 bytes
0.2%
RT_STRING 27 10,278 bytes
0.7%
RT_GROUP_CURSOR 16 334 bytes
0%
RT_GROUP_ICON 4 178 bytes
0%
RT_VERSION 1 820 bytes
0.1%
RT_MANIFEST 1 618 bytes
0%
None 3 510 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The expected hash does not match the digest in SpcInfo

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Adware.Win32.Gen.vl!c

Gridinsoft tiene la capacidad de identificar y eliminar Adware.Win32.Gen.vl!c sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. 1
    Obtenga Gridinsoft Anti-Malware — es una descarga rápida de 2 MB que no ralentizará su PC.
  2. 2
    Ejecute el instalador gsam-es-install.exe. La configuración toma unos 2 minutos y no requiere reinicio.
  3. 3
    La aplicación se inicia justo después de la instalación. Verá el panel principal con el botón de escaneo en el centro.
  4. 4
    Haga clic en "Escaneo Estándar" — esto revisa todos los lugares donde el malware típicamente se oculta: carpetas temporales, datos del navegador, programas de inicio y directorios del sistema.
  5. 5
    Una vez que el escaneo encuentre esta amenaza, haga clic en "Limpiar Ahora". La eliminación suele ser instantánea, aunque algunas infecciones persistentes pueden necesitar un reinicio.
  6. 6
    Si ve un mensaje de reinicio, adelante y reinicie. Esto elimina cualquier malware que estaba corriendo en memoria y asegura un inicio limpio del sistema.
Importante: Antes de Comenzar
Consejo rápido: desconéctese de internet antes de escanear. Algunos malware contactan servidores para instrucciones o descargan componentes adicionales cuando detectan problemas. Si la infección es severa, inicie primero en Modo Seguro — limita lo que puede ejecutarse y facilita la limpieza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware