Gridinsoft Logo
File Icon

AppMarket.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo AppMarket.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.231.174
Versión de la Base de Datos 2025-12-22 19:00:38 UTC

Trojan.Heur!.00050431

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
5,376,968
Tamaño del Archivo (bytes)
2025-12-22
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
906f79694a4fce37bb5da7030b9ed4f9
SHA1
c3cefe1c7beff84913f12fc4370ad51455ed524c
SHA256
16b5975be6aa7b21aa0b538ca48623c7d69c0f53125eb74723c5aa6db5bd2b50
SHA512
ba4657a4e1b9af2109fcd7d7736eea74bc8134ef4d85f4b18129446b20b3f423a135c428a42dc054f9988b9db716089aae7cb433cd68032dc8545a4b71289868
ImpHash
eef1c2be170916cc4b8a5f59674201d3

Análisis PE

Información Básica

Icono
Hash: ee362821f8db9bb96bbf8ed5d59b2822
Difuso: 4b037942d6ce64ffee862f3b5322bb41
dHash: e0cc8e0f0fa6f8f0
Base de Imagen 0x00400000
Punto de Entrada 0x00752a0f
Tiempo de Compilación 2021-11-25 08:23:01
Suma de Verificación 0x0052d309 (Real: 0x0052d309)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB E:\WorkPlace\AndroidEmulator\7KMarket_Release_Packet\Basic\Client\Output\Binfinal\AppMarket\AppMarket.pdb
Firma Digital OK
Importaciones 48 bibliotecas
Exportaciones 5 funciones
Recursos 21 Recursos
Secciones 8 Secciones

Información de Versión

CompanyName Tencent
FileDescription Gameloop
FileVersion 3.11.2317.80
InternalName AppMarket
LegalCopyright Copyright © 2020 Tencent. All Rights Reserved.
OriginalFilename AppMarket.exe
ProductName Gameloop
ProductVersion 3,11,2317,80
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 3,794,341 bytes 3,794,432 bytes 6.44 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7878161CA80B4269171B7B7736EE40DD
.rdata 0x003a0000 727,232 bytes 727,552 bytes 4.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 97BB01DA6532BC37066CD75353F14F73
.data 0x00452000 58,088 bytes 38,400 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 326A8CD19B54F5349B410D4F303EA6BD
.gfids 0x00461000 76 bytes 512 bytes 0.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 47D61B2594E4CEFA816081A005C23C83
.tls 0x00462000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00463000 562,552 bytes 562,688 bytes 5.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FF915269EC9AA5BCE1A580D1ED2FA135
.tvm0 0x004ed000 53,248 bytes 49,664 bytes 7.13 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 38FA7F9F562E58D13DBA29E3DEC59A74
.reloc 0x004fa000 192,512 bytes 191,488 bytes 6.67 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 5D63CA366652950586B2BFC53A65B7DD
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 21 (561,414 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 17 558,178 bytes
99.4%
RT_GROUP_ICON 2 250 bytes
0%
RT_VERSION 1 756 bytes
0.1%
RT_MANIFEST 1 2,230 bytes
0.4%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de Trojan.Heur!.00050431

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.00050431 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Su Puntuación para
/

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware