Gridinsoft Logo
File Icon

Launcher.exe Trojan Heuristic Análise

Análise Técnica

Nome do Arquivo launcher.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.226.174
Versão do Banco de Dados 2025-10-03 08:00:25 UTC

Trojan.Heur!.00000033

Família de malware: Heuristic

Detecção heurística utiliza análise comportamental e reconhecimento de padrões para identificar ameaças potenciais sem assinaturas específicas. Esta abordagem proativa detecta comportamento de código suspeito que pode indicar presença de malware. A detecção pode ocasionalmente produzir falsos positivos quando software legítimo exibe padrões comportamentais similares.
N/A
Taxa de Detecção
6,162,728
Tamanho do Arquivo (bytes)
2025-10-03
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
14d7c6b1cef3cc3a28bceec8046b4855
SHA1
b8e91ff37ee010d79986f96cc154b1fb8f724da7
SHA256
0adb98f04abe2f3ea41a680321f3e977db3832c66e7f93220fe8ab06e81997cd
SHA512
314ae5c33db926de125ec7be41e6e4e00e839e0cecd964b16d1293d272c1f6467163af09412f3de2bccf9f95243a70253d7725a11a16aa9ba94c50045e7cf15c
ImpHash
d44e8b9ab188ffe6f5fa29ff1753fa81

Análise PE

Informações Básicas

Ícone
Hash: 731c06cb2074efa257794cfd2f0ab440
Fuzzy: 7a46a03937ab7d027c9049207e856203
dHash: e20e112139332690
Base da Imagem 0x140000000
Ponto de Entrada 0x140370958
Tempo de Compilação 2025-06-12 11:05:36
Soma de Verificação 0x005e9bd8 (Real: 0x005e9bd8)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Caminho PDB D:\jenkins_home\workspace\plat-launcher-gitlab-release\.build\win.x64\output\Release\bin\launcher.pdb
Assinatura Digital OK
Importações 8 bibliotecas
KERNEL32, USER32, SHELL32, ole32, OLEAUT32, ADVAPI32, SHLWAPI, VERSION
Exportações 0 funções
Recursos 16 Recursos
Seções 8 Seções

Informações de Versão

CompanyName Cognosphere
ProductName HoYoPlay
ProductVersion 1.9.0.276
FileVersion 1.9.0.276
FileDescription HoYoPlay
LegalCopyright Copyright © COGNOSPHERE. All Rights Reserved.
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 4,345,774 bytes 4,345,856 bytes 6.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57D02D2E456F4EFFD676D4E8C7F744F8
.rdata 0x00426000 1,066,022 bytes 1,066,496 bytes 6.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B6D92468247AF629A8CAA498002D203F
.data 0x0052b000 108,604 bytes 61,952 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0E8BD29EB2556824E081DB56F1CC2E46
.pdata 0x00546000 200,064 bytes 200,192 bytes 6.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 671A47632B8AF15C8829D492F27DB644
memcpy_ 0x00577000 264 bytes 512 bytes 1.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8172561BBC3AD97CA52BE69011899588
_RDATA 0x00578000 500 bytes 512 bytes 4.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CCE3B78538000C7CEA16B319C3F4B3A2
.rsrc 0x00579000 445,680 bytes 445,952 bytes 3.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 363B8FA8D5E830D1E1F1FA1A9C140457
.reloc 0x005e6000 16,108 bytes 16,384 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 462EE800F63E05413C265C424B3822CA

Análise de Recursos

Total de Recursos: 16 (444,796 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 13 443,603 bytes
99.7%
RT_GROUP_ICON 1 188 bytes
0%
RT_VERSION 1 624 bytes
0.1%
RT_MANIFEST 1 381 bytes
0.1%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Remoção de Trojan.Heur!.00000033

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.00000033 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware