Gridinsoft Logo
File Icon

SteamtoolsSetup.exe Trojan Heuristic Análisis

Análisis Técnico

Nombre del Archivo SteamtoolsSetup.exe
Tipo de Archivo
PE32 executable (console) Intel 80386, for MS Windows
Versión del Escáner 1.0.209.174
Versión de la Base de Datos 2025-03-02 08:00:28 UTC

Trojan.Heur!.00014021

Familia de malware: Heuristic

La detección heurística utiliza análisis de comportamiento y reconocimiento de patrones para identificar amenazas potenciales sin firmas específicas. Este enfoque proactivo detecta comportamiento de código sospechoso que puede indicar presencia de malware. La detección puede ocasionalmente producir falsos positivos cuando software legítimo exhibe patrones de comportamiento similares.
N/A
Tasa de Detección
857,784
Tamaño del Archivo (bytes)
2025-03-02
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
93ef55f275e12608889ba7c2e908e6d8
SHA1
969a31955b49a8bd82567fa582b3f29528ceb6f1
SHA256
7af03f9f3e8d96c931d69b1ecd531ee976c6e504d678bbf44f553ffea8943291
SHA512
fa3dfb36608777a5942cc3ffdb5d1599efd0420dbd436def11d860312b6dff64af6d9c3022964c78eaf34c3173a8907a3b58e88fda8f83a4e8e4063287ba7c53
ImpHash
daf1a87798de09fac3c1ad9d96de57bb

Análisis PE

Información Básica

Icono
Hash: 407ae44b66a7991466de908519e1a11e
Difuso: 568f1e03e786d89003c091c6a9567692
dHash: 6c868b0dc1aea6d9
Base de Imagen 0x00400000
Punto de Entrada 0x00473500
Tiempo de Compilación 2024-11-24 06:36:46
Suma de Verificación 0x000d4eb0 (Real: 0x000d4eb0)
Versión del SO 6.0
Firmas PEiD PE32 executable (console) Intel 80386, for MS Windows
Ruta PDB G:\AllCode\winmain\SteamtoolsSetup.pdb
Firma Digital OK
Importaciones 7 bibliotecas
CRYPT32, WLDAP32, WS2_32, KERNEL32, ADVAPI32, SHELL32, ole32
Exportaciones 0 funciones
Recursos 9 Recursos
Secciones 5 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 643,236 bytes 643,584 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9B9622D298C5BA4A3FCDCD0978B8D9D5
.rdata 0x0009f000 132,234 bytes 132,608 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 24AB34ACDB2AB1076F03194FD5C379C1
.data 0x000c0000 10,316 bytes 6,144 bytes 3.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A97DF2EB7D4F6E69368F36FD8CF77C32
.K,) 0x000c3000 3,824 bytes 4,096 bytes 7.21 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 93E74609BE95A5BDEC2402B70BF9B5A9
.rsrc 0x000c4000 43,893 bytes 44,032 bytes 1.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D5FFAF8F16202E740478374DEED9F868
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 9 (43,373 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 7 42,888 bytes
98.9%
RT_GROUP_ICON 1 104 bytes
0.2%
RT_MANIFEST 1 381 bytes
0.9%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

OK

Eliminación de Trojan.Heur!.00014021

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Heur!.00014021 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware