Gridinsoft Logo
File Icon

Plain Craft Launcher 2.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Plain Craft Launcher 2.exe
Тип файлу
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.219.174
Версія бази даних 2025-06-24 14:00:17 UTC

Trojan.Heur!.030124A1

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
3,372,872
Розмір файлу (байти)
2025-06-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
dbc433ad952a00a1b0587a6334d98387
SHA1
f103f246003a8e183a06756b0265cc185bf2ef4d
SHA256
1b886cfccc66db5d976a6bcbcff197a96fec7c31f8425a198d4e47638d2be1ec
SHA512
6a5628455472b6e8d3189ba838fc958f348bd7225a009516e93fa59d0aa4719bc33f6f2cd1e7b8c70daf48bd91c884f446b51fe33c4ce99a78d852037ff1c079
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Іконка
Хеш: d8f4df53b5ba2917a237893204baba09
Нечіткий: 1ec678f5ef15dd2351f59b5ea90e6b04
dHash: 30fcf6ecd494c070
Базова адреса 0x00400000
Точка входу 0x00716000
Час компіляції 2024-06-04 09:13:27
Контрольна сума 0x00000000 (Фактична: 0x0033cad0)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 16 Ресурси
Секції 5 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments Minecraft 启动器 (制作:龙腾猫跃)
CompanyName
FileDescription Plain Craft Launcher 启动器
FileVersion 2.7.4.0
InternalName Plain Craft Launcher 2.exe
LegalCopyright Copyright © 龙腾猫跃 2016. All Rights Reserved.
OriginalFilename Plain Craft Launcher 2.exe
ProductName Plain Craft Launcher
ProductVersion 2.7.4.0
Assembly Version 2.7.4.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 3,008,452 bytes 3,008,512 bytes 7.21 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 96929374E3FC790F79AA4CE765673323
.rsrc 0x002e2000 204,340 bytes 204,800 bytes 5.61 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1A4AF600F271A577C7A76D5D442BD663
.reloc 0x00314000 12 bytes 512 bytes 0.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A8145EC42DB205D877DE4F0D1DA5378C
ouchw 0x00316000 4,288 bytes 4,608 bytes 5.18 (Нормально) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B7282C63B9347F73D83FC299452329BD
0x00318000 144,384 bytes 144,384 bytes 6.51 (Стиснуто) IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE CDEA0A7C48FD75E8751159327712BCC9
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 16 (203,458 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 199,250 байтів
97.9%
RT_GROUP_ICON 1 188 байтів
0.1%
RT_VERSION 1 960 байтів
0.5%
RT_MANIFEST 1 3,060 байтів
1.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.030124A1

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.030124A1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware