Gridinsoft Logo
File Icon

LinLauncher.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу LinLauncher.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.213.174
Версія бази даних 2025-04-14 06:00:35 UTC

Trojan.Heur!.032100A1

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
4,090,912
Розмір файлу (байти)
2025-04-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1abdbc0d0f9dbf9f0ef4cc39ae999ce7
SHA1
d6978dcba87bec18cd2d2eff5a26acf2ca88931f
SHA256
7e8da9f26e687da54402295e89f4569ac934837dbba17c9a81f6ddbb175fce1d
SHA512
d83c0359a9fa58424268e4634f1152f7b4474c181857400b7f8037b25313268dcaba053def7beaead3b5769315274dda9d74754e497699ef6cfe90d388a90c85
ImpHash
478da5cd8f7786b80c4b72ad9030852b

PE-аналіз

Основна інформація

Іконка
Хеш: 8fbbfb0117df9ac12d7611a321ebad76
Нечіткий: c75c8b0e25081ac4036d2cf1d3aad962
dHash: 7f7c79b9d0507179
Базова адреса 0x00400000
Точка входу 0x00a30058
Час компіляції 2025-04-09 07:39:30
Контрольна сума 0x003f16d5 (Фактична: 0x003f16d5)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 11 бібліотек
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 13 Секції

Інформація про версію

CompanyName TODO: <公司名稱>
FileDescription 天堂123 QQ:2160076913
FileVersion 1.0.0.1
InternalName LinLauncher.exe
LegalCopyright Copyright© 2024
OriginalFilename LinLauncher.exe
ProductName Lineage Launcher
ProductVersion 1.0.0.1
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 683,839 bytes 274,944 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 54C96534B0EC4DFF2DC780928D2CC6E1
0x000a8000 146,914 bytes 61,952 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6654C829C3B36217B1BE163635779D0A
0x000cc000 30,848 bytes 3,584 bytes 7.89 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7A7D5A7753EB1FB81DED33D95EF63801
0x000d4000 17 bytes 512 bytes 4.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 50883D341C875AD99EBB17B893F5F251
0x000d5000 620,120 bytes 591,872 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 67AC17C1B5F8ADA47C9BE68B95B9F3CD
0x0016d000 29,224 bytes 16,896 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E1EA2052098E0F45924D354D36B52960
.idata 0x00175000 4,096 bytes 1,024 bytes 2.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 01FE8C8687A526B08B5064BF77AB8C40
.tls 0x00176000 4,096 bytes 512 bytes 0.16 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0062CD8D36DDDA50DA6B063FFFA80ED4
.rsrc 0x00177000 29,184 bytes 29,184 bytes 6.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B363A7226757A367DD5761E15B34EEE0
.winlice 0x0017f000 4,915,200 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.loadcon 0x0062f000 4,096 bytes 512 bytes 0.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9FFF7D72853EE8054F9A06D6119382A0
.boot 0x00630000 3,108,864 bytes 3,108,864 bytes 7.95 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 49D87DF8AC7FD3994ABA304D67745572
.reloc 0x00927000 4,096 bytes 32 bytes 2.92 (Нормально) IMAGE_SCN_MEM_READ E4E45D794367F278139BC1DADADBACC3
Попередження аналізу ентропії

6 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 11 (28,061 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 8 26,560 байтів
94.7%
RT_GROUP_ICON 1 118 байтів
0.4%
RT_VERSION 1 732 байтів
2.6%
RT_MANIFEST 1 651 байтів
2.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.032100A1

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.032100A1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware