Página 2 de 2
Re: archivos corruptos, SHA no coincide
Publicado: 3 de septiembre de 2026 - 16:55
por sfonteneau
Tras la copia, ¿el archivo MSI sigue firmado por Microsoft?
Una teoría descabellada:
¿La versión sigue siendo la esperada o es una versión superior?
Empiezo a preguntarme si Microsoft podría estar reemplazando los binarios sobre la marcha... sería una locura, pero en fin... es una teoría que vale la pena comprobar.
Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 10:27 a. m.
por Emmanuel64
Hola
, no había visto tu respuesta, así que añadí una línea a mi publicación anterior que sigue en la línea de cosas extrañas:
copio el .msi al escritorio: hash OK.
Lo copio a la raíz de C, la carpeta descargas, sí wapt\private\install: hash modificado.
Lo traigo de vuelta al escritorio, el hash coincide de nuevo
... así que el archivo no está modificado. Es el cálculo del hash el que parece estar truncado.
Para responder a tus preguntas, probé con todas las nuevas versiones de paquetes desplegadas (actualmente 152.0.4191.62-48).
La firma de Microsoft aparece correctamente en el .msi dondequiera que esté.
Para continuar con las pruebas, necesito una aclaración sobre wapt. Cuando el paquete .wapt se descarga en wapt\private\cache y luego se extrae para instalar, se elimina incluso en caso de fallo (salvo algunas excepciones); ¿Hay alguna forma de descomprimirlo manualmente a demanda para estudiar los archivos descomprimidos? => Lo encontré... una simple descompresión con 7-Zip, por ejemplo.

Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 11:24 a. m.
por Emmanuel64
Por fin empiezo a identificar el problema.
Descargo el archivo .wapt, lo extraigo manualmente y el hash es incorrecto.
Para agilizar el proceso, escaneo manualmente el archivo .msi y el hash es correcto.
Si hago lo mismo con EDR completamente desactivado, el hash es incorrecto durante unos veinte segundos (cada prueba durante este tiempo arroja un hash diferente, y luego el hash se corrige).
Sin embargo, en un equipo sin este problema, el comportamiento es distinto; el hash es correcto inmediatamente. La pregunta ahora es
qué está ralentizando esta comprobación.

Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 11:57 a. m.
por sfonteneau
Emmanuel64 escribió: ↑4 de septiembre de 2026 - 11:24
Para acelerar las cosas, escaneo manualmente el archivo .msi; el hash es correcto.
No entendí esa frase
Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 12:48 p. m.
por Emmanuel64
Para mayor claridad,
en lugar de esperar a que se realizara un escaneo EDR, escaneé el archivo manualmente. Entonces apareció un hash correcto.
Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 13:23
por Emmanuel64
Bien... por fin tengo la respuesta.
Efectivamente, el problema lo causaba el EDR, a pesar de tener una política global aplicada a todos los equipos.
Cuando el EDR está completamente desactivado, algunos filtros deberían permanecer activos.
Tras desinstalarlo, todo vuelve a la normalidad y Wapt funciona correctamente.
Ahora solo necesito entender por qué el EDR está siendo demasiado estricto en algunos equipos, pero dejaré de "contaminar" este foro.
Gracias a todos por su interés y sus respuestas.
Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 14:07
por sfonteneau
¡Gracias por sus comentarios!
¿Podría especificar qué versión de EDR se utilizó?
Re: archivos corruptos, SHA no coincide
Publicado: 4 de septiembre de 2026 - 21:02
por Emmanuel64
Estoy usando Withsecure EDR.
Ahora necesito averiguar por qué y cómo eliminar correctamente la instalación.
Con wsuninstaller funcionó en una máquina, pero no en otra.