Gridinsoft Logo
File Icon

超级键盘侠 Meme Mayhem.sp.exe Trojan Heuristic Análise

Análise Técnica

Nome do Arquivo 超级键盘侠 Meme Mayhem.sp.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.220.174
Versão do Banco de Dados 2025-07-10 16:00:29 UTC

Trojan.Heur!.03210421

Família de malware: Heuristic

Detecção heurística utiliza análise comportamental e reconhecimento de padrões para identificar ameaças potenciais sem assinaturas específicas. Esta abordagem proativa detecta comportamento de código suspeito que pode indicar presença de malware. A detecção pode ocasionalmente produzir falsos positivos quando software legítimo exibe padrões comportamentais similares.
N/A
Taxa de Detecção
38,014,976
Tamanho do Arquivo (bytes)
2025-07-10
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
498a7c429d46764ed7d8d1915d57c2c2
SHA1
87df5317cde2a9f9181040028ec13659e32174e7
SHA256
816f12f6996d07648e8cd1ea9111be899f0e5a770fedc88684f50e962dfc6911
SHA512
233f9bee1e7ddf639d56649979e2222a60168ccafdf44d12614430e0fdb216143ebd84aab9e7d8d25ab6192bad14c72c63c5d809b164763248798843e33a6d8c
ImpHash
b5f3e535e458c859038328763767fa4f

Análise PE

Informações Básicas

Ícone
Hash: 6b45c64ebd62642c3ae22f290578d1fb
Fuzzy: 76178809776a60ed8f41058679be180d
dHash: cccc9e3a3a368cfa
Base da Imagem 0x00400000
Ponto de Entrada 0x0113df5a
Tempo de Compilação 2024-09-16 14:36:31
Soma de Verificação 0x024471da (Real: 0x024471da)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 16 bibliotecas
Exportações 0 funções
Recursos 61 Recursos
Seções 8 Seções

Informações de Versão

FileVersion 1.2.0.0
FileDescription 易语言程序
ProductName 易语言程序
ProductVersion 1.2.0.0
LegalCopyright 作者版权所有 请尊重并使用正版
Comments 本程序使用易语言编写(http://www.dywt.com.cn)
Translation 0x0804 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 696,182 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000ab000 1,707,972 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x0024c000 282,666 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00292000 178,368 bytes 180,224 bytes 6.94 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFC0B284F52C83F40D2D18489AC31820
.svmp1 0x002be000 3,901,502 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.svmp2 0x00677000 4,997,974 bytes 5,001,216 bytes 7.99 (Empacotado/Criptografado) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 94C38E49179BFDFF8269225C7D6BE398
.svmp3 0x00b3c000 3,318,033 bytes 3,321,856 bytes 7.98 (Empacotado/Criptografado) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C052D9D9194C831F7C2D5CA2B26582D5
.svmp4 0x00e67000 29,504,689 bytes 29,507,584 bytes 7.72 (Empacotado/Criptografado) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FC4DE9492ABB99F440C6F92024A7F2E1
Alerta de Análise de Entropia

3 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 61 (175,034 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
TEXTINCLUDE 3 370 bytes
0.2%
RT_CURSOR 4 1,104 bytes
0.6%
RT_BITMAP 15 6,404 bytes
3.7%
RT_ICON 8 158,333 bytes
90.5%
RT_MENU 2 656 bytes
0.4%
RT_DIALOG 10 4,418 bytes
2.5%
RT_STRING 11 2,268 bytes
1.3%
RT_GROUP_CURSOR 3 74 bytes
0%
RT_GROUP_ICON 3 130 bytes
0.1%
RT_VERSION 1 580 bytes
0.3%
RT_MANIFEST 1 697 bytes
0.4%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Heur!.03210421

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.03210421 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware