JiYuTrainer exe Trojan Gen Análisis de Malware del Archivo: bcbbe129e6032fdbee6e2df28fef55e3
Gridinsoft Logo
File Icon

JiYuTrainer.exe Trojan Gen Análisis

Análisis Técnico

Nombre del Archivo JiYuTrainer.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.223.174
Versión de la Base de Datos 2025-08-30 11:00:42 UTC

Trojan.Win32.Gen.cld

Familia de malware: Gen

Este es un identificador de detección genérico para archivos que exhiben características de caballo de Troya. Indica malware que se disfraza como software legítimo mientras contiene código malicioso diseñado para comprometer la seguridad del sistema o robar información.
N/A
Tasa de Detección
4,712,960
Tamaño del Archivo (bytes)
2025-08-30
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
bcbbe129e6032fdbee6e2df28fef55e3
SHA1
fb9e26f45ee4cbe3c80895cc43f20575dfbcc5a7
SHA256
03231f35406136a3aa0c41b2e89375451177fe8cb025ed1341443b4bd4c21c7f
SHA512
33c851763e17e7bd070a5a0ac8ddf06b621291a8d008b0e23d3f773e3cfa7accd1b3a61437b77e07e3b45053864c8df8baea981f00ca1c18ff8222a4f814e220
ImpHash
243791299897c13fe7d50dafd2aeea9d

Análisis PE

Información Básica

Icono
Hash: 5fb9ff87891855bd5b396b1ce09ed74d
Difuso: b382e8ac82565ad36b03c2a280480e3f
dHash: c4b231137161f2f0
Base de Imagen 0x00400000
Punto de Entrada 0x00452a94
Tiempo de Compilación 2021-04-09 16:39:08
Suma de Verificación 0x00000000 (Real: 0x0047f941)
Versión del SO 6.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB D:\Programming\WinProjects\JiYuTrainer\Release\JiYuTrainer.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 14 bibliotecas
Exportaciones 0 funciones
Recursos 81 Recursos
Secciones 5 Secciones

Información de Versión

CompanyName 快乐的梦鱼
FileDescription JiYu Trainer Pocket Edition
FileVersion 1.7.6.0515
InternalName JiYuTrai.exe
LegalCopyright Copyright © 2021 By 快乐的梦鱼 , All rights reserved.
OriginalFilename JiYuTrai.exe
ProductName JiYu Trainer
ProductVersion 1.7.0.0
Translation 0x0804 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 506,376 bytes 506,880 bytes 6.61 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ B3E289AD2151BEED487FD9000B8DD47F
.rdata 0x0007d000 140,354 bytes 140,800 bytes 5.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F0044D011BCA2EBB4221947E818780D2
.data 0x000a0000 9,840 bytes 4,608 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2D07FF9945EFE80AED93A60F5FE48477
.rsrc 0x000a3000 4,033,512 bytes 4,033,536 bytes 7.67 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 140465C3010B4ED9174286B7D5100BA0
.reloc 0x0047c000 25,632 bytes 26,112 bytes 6.68 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5C3ECEB82C1B08F27460699B2073F78E
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 81 (4,028,658 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
AFX_DIALOG_LAYOUT 5 10 bytes
0%
BIN 3 3,409,222 bytes
84.6%
PNG 17 205,305 bytes
5.1%
RT_BITMAP 2 2,132 bytes
0.1%
RT_ICON 34 328,944 bytes
8.2%
RT_MENU 1 68 bytes
0%
RT_DIALOG 6 4,536 bytes
0.1%
RT_GROUP_ICON 6 512 bytes
0%
RT_VERSION 1 792 bytes
0%
RT_HTML 5 76,499 bytes
1.9%
RT_MANIFEST 1 638 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Gen.cld

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Gen.cld sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware
An unexpected error occurred. Please try again later.