Gridinsoft Logo
File Icon

Launcher.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo launcher.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.226.174
Versión de la Base de Datos 2025-10-03 08:00:25 UTC

Trojan.Heur!.00000033

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
6,162,728
Tamaño del Archivo (bytes)
2025-10-03
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
14d7c6b1cef3cc3a28bceec8046b4855
SHA1
b8e91ff37ee010d79986f96cc154b1fb8f724da7
SHA256
0adb98f04abe2f3ea41a680321f3e977db3832c66e7f93220fe8ab06e81997cd
SHA512
314ae5c33db926de125ec7be41e6e4e00e839e0cecd964b16d1293d272c1f6467163af09412f3de2bccf9f95243a70253d7725a11a16aa9ba94c50045e7cf15c
ImpHash
d44e8b9ab188ffe6f5fa29ff1753fa81

Análisis PE

Información Básica

Icono
Hash: 731c06cb2074efa257794cfd2f0ab440
Difuso: 7a46a03937ab7d027c9049207e856203
dHash: e20e112139332690
Base de Imagen 0x140000000
Punto de Entrada 0x140370958
Tiempo de Compilación 2025-06-12 11:05:36
Suma de Verificación 0x005e9bd8 (Real: 0x005e9bd8)
Versión del SO 6.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Ruta PDB D:\jenkins_home\workspace\plat-launcher-gitlab-release\.build\win.x64\output\Release\bin\launcher.pdb
Firma Digital OK
Importaciones 8 bibliotecas
KERNEL32, USER32, SHELL32, ole32, OLEAUT32, ADVAPI32, SHLWAPI, VERSION
Exportaciones 0 funciones
Recursos 16 Recursos
Secciones 8 Secciones

Información de Versión

CompanyName Cognosphere
ProductName HoYoPlay
ProductVersion 1.9.0.276
FileVersion 1.9.0.276
FileDescription HoYoPlay
LegalCopyright Copyright © COGNOSPHERE. All Rights Reserved.
Translation 0x0409 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 4,345,774 bytes 4,345,856 bytes 6.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57D02D2E456F4EFFD676D4E8C7F744F8
.rdata 0x00426000 1,066,022 bytes 1,066,496 bytes 6.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B6D92468247AF629A8CAA498002D203F
.data 0x0052b000 108,604 bytes 61,952 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0E8BD29EB2556824E081DB56F1CC2E46
.pdata 0x00546000 200,064 bytes 200,192 bytes 6.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 671A47632B8AF15C8829D492F27DB644
memcpy_ 0x00577000 264 bytes 512 bytes 1.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8172561BBC3AD97CA52BE69011899588
_RDATA 0x00578000 500 bytes 512 bytes 4.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CCE3B78538000C7CEA16B319C3F4B3A2
.rsrc 0x00579000 445,680 bytes 445,952 bytes 3.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 363B8FA8D5E830D1E1F1FA1A9C140457
.reloc 0x005e6000 16,108 bytes 16,384 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 462EE800F63E05413C265C424B3822CA

Análisis de Recursos

Total de Recursos: 16 (444,796 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 13 443,603 bytes
99.7%
RT_GROUP_ICON 1 188 bytes
0%
RT_VERSION 1 624 bytes
0.1%
RT_MANIFEST 1 381 bytes
0.1%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de Trojan.Heur!.00000033

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.00000033 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware