Gridinsoft Logo

Steamclient.dll Trojan Heuristic Análise

Análise Técnica

Nome do Arquivo steamclient.dll
Tipo de Arquivo
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.226.174
Versão do Banco de Dados 2025-09-28 18:00:33 UTC

Trojan.Heur!.00000030

Família de malware: Heuristic

Detecção heurística utiliza análise comportamental e reconhecimento de padrões para identificar ameaças potenciais sem assinaturas específicas. Esta abordagem proativa detecta comportamento de código suspeito que pode indicar presença de malware. A detecção pode ocasionalmente produzir falsos positivos quando software legítimo exibe padrões comportamentais similares.
N/A
Taxa de Detecção
6,125,352
Tamanho do Arquivo (bytes)
2025-09-28
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
28574c2cd6db375edf0a90f1bd8c2419
SHA1
e26aec17b6a1e8ece10ec9946eeb72a8da53a589
SHA256
c6c03f226573a0754e4d2019dc812684e0e1169060ed8ed0c0a71b47ada04e3c
SHA512
33d391d9ca847251e9e09f575bcc059e55658babdc806be05859251e054c84f8cc4a273f36a2656d133f2d30912778c146965b97257d8d3901e2068c0d120c18
ImpHash
37854289c53905b5392b7543961c46b2

Análise PE

Informações Básicas

Base da Imagem 0x38000000
Ponto de Entrada 0x382ee4d3
Tempo de Compilação 2011-07-25 17:27:12
Soma de Verificação 0x005e0629 (Real: 0x005e0629)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Caminho PDB d:\buildslave\steam_rel_client_win32\build\bin\ClientRelease\steamclient.pdb
Assinatura Digital OK
Importações 18 bibliotecas
Exportações 38 funções
Recursos 3 Recursos
Seções 6 Seções

Informações de Versão

LegalCopyright Copyright (C) 2005 Valve Corporation
InternalName Steamclient.dll
FileVersion 01.14.66.23
CompanyName Valve Corporation
ProductVersion 03.00.00.01
FileDescription Steamclient.dll (buildbot_winslave01_steam_rel_client_win32@winslave01)
Source Control ID 1146623
OriginalFilename Steamclient.dll
ProductName Steam
Translation 0x0409 0x04b0
CompanyName Valve Corporation
FileDescription Steamclient.dll
FileVersion 3, 0, 0, 1
InternalName Steamclient.dll
LegalCopyright Copyright (C) 2005 Valve Corporation
OriginalFilename Steamclient.dll
ProductName Steam
ProductVersion 3, 0, 0, 1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 4,480,072 bytes 4,481,024 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 04F23003058DB12BD8486878C190CAE9
.rdata 0x00447000 1,027,979 bytes 1,028,096 bytes 5.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 633356290464D4B70479FE0871BC43E5
.data 0x00542000 331,036 bytes 204,800 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 53A2E83F66B23F3F1ACEED592DEB88CB
.STMSIG 0x00593000 4,096 bytes 4,096 bytes 0.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DB984F64D2D88D699D5282D8D7192962
.rsrc 0x00594000 1,948 bytes 4,096 bytes 4.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6D8C4C4DEDC234B604DA0FCD59EACBB4
.reloc 0x00595000 390,856 bytes 393,216 bytes 5.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ EF4892AF849288B1C6CE4080855A9034
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 3 (1,715 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
SCID 1 7 bytes
0.4%
RT_VERSION 2 1,708 bytes
99.6%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Remoção de Trojan.Heur!.00000030

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.00000030 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Sua Pontuação para
/

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware