Gridinsoft Logo

Primordial-cs2.dll Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo primordial-cs2.dll
Tipo de Archivo
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.171.174
Versión de la Base de Datos 2024-04-08 21:00:29 UTC

Trojan.Heur!.02012022

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
14,391,296
Tamaño del Archivo (bytes)
2024-04-08
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
f5dfa14149b13d2b19b358bc5a70170b
SHA1
b748c14dc8e410fe7975cada26efb44e1337f85a
SHA256
67f202ece0dd924a49192cda4cec0e9107dca88d83a16667c2d5236056c92b27
SHA512
6f2d9ec5ed20d802e624b3ddd5aab99584b63c58f64c5cbfd8414520af8a5153dbb7bdc3c234fa7a9cd083ed6b51a74b4af3776e139ef65aef7db822648fa3a8
ImpHash
f5d36513925e93b813234e5ca179b39f

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x18002344c
Tiempo de Compilación 2024-03-24 10:53:17
Suma de Verificación 0x00000000 (Real: 0x00dc7c7c)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 3 bibliotecas
KERNEL32, WS2_32, ntdll
Exportaciones 0 funciones
Recursos 1 Recursos
Secciones 11 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 229,846 bytes 229,888 bytes 6.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C18905C1059B6AF237D4D7F8E5ABDAB5
.rdata 0x0003a000 228,108 bytes 228,352 bytes 3.59 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A10A42078997622D72DCA66814D1FCDB
.data 0x00072000 10,571,944 bytes 10,567,680 bytes 7.31 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2707D4071FCE1488148AF3210ECA8624
.pdata 0x00a88000 5,976 bytes 6,144 bytes 7.78 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0015F898118FEEF82E6C003562C37161
.00cfg 0x00a8a000 56 bytes 512 bytes 0.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC624B59F0A19E26B6E34A2875EE1797
.gxfg 0x00a8b000 5,600 bytes 5,632 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 638D69593037B3FC2E580EA39EE83981
.retplne 0x00a8d000 140 bytes 512 bytes 1.05 (Normal) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
_RDATA 0x00a8e000 500 bytes 512 bytes 4.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 95E6F1F9EB8C2C973C5491433E61BBA9
._4r 0x00a8f000 3,348,196 bytes 3,348,480 bytes 7.15 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BE5B4E1DC06E88320B08014C611585AA
.rsrc 0x00dc1000 223 bytes 512 bytes 2.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8AE37722C718B479B99A224D70CBA852
.reloc 0x00dc2000 1,936 bytes 2,048 bytes 5.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 17C3F52B48C22C6A7DA00469DA5CE7BD
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 1 (135 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_MANIFEST 1 135 bytes
100%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Heur!.02012022

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.02012022 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware