Gridinsoft Logo
File Icon

Golden.exe Trojan Heuristic - Rapport d'analyse

Analyse technique

Nom du fichier Golden.exe
Version du scanner 1.0.136.174
Version de la base de données 2023-09-08 08:01:48 UTC
⚠

Trojan.Heur!.01010023

Famille de malware: Heuristic

La détection heuristique utilise l'analyse comportementale et la reconnaissance de motifs pour identifier les menaces potentielles sans signatures spécifiques. Cette approche proactive détecte un comportement de code suspect qui peut indiquer la présence de malware. La détection peut occasionnellement produire des faux positifs lorsque des logiciels légitimes présentent des modÚles de comportement similaires.
N/A
Taux de détection
20,284,920
Taille du fichier (octets)
2023-09-08
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
b422ce0900cc6955340ae1299afd1122
SHA1
f864efa2036dd30f4fc2cb6d719fbe0d2c72c6a3
SHA256
57a14e84bfc6c2070115f827736d264bf7ba092cbc90bea4365939359f39f083
SHA512
5cff520c4d6fc0af82d6541421569a0fa597cf086222c82514be4d353d2268e2ad7b7b00107ce1c738170b2cc6bf1a4870eb7978afeace706ce14d03f1d77dea
ImpHash
2a9a8afe0c4589826f3e83ff7470eb91

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 0083a7d377bafa81777c9822b7cedbf1
Flou: 7f2197d1f46a139ef951e97946570b26
dHash: 00c1c8e4c4cc6880
Base d'image 0x00400000
Point d'entrée 0x01679a60
Heure de compilation 2023-06-13 18:44:10
Somme de contrÎle 0x01363e73 (Réel: 0x01363e73)
Version OS 4.0
Signatures PEiD Aucune signature détectée
Signature numérique OK
Importations 7 bibliothĂšques
kernel32, oleaut32, user32, advapi32, ole32, ntdll, shlwapi
Exportations 0 fonctions
Ressources 4 Ressources
Sections 4 Sections

Signatures numériques

▌
AAA Certificate Services Sectigo Limited (GB)
Sectigo Public Code Signing CA R36 Carlos Armando Celaya LĂłpez (MX)
Sectigo Public Code Signing Root R46 Sectigo Limited (GB)

Informations de version

▌
Translation 0x0000 0x04b0
Comments Anticheat Solutions
CompanyName Golden Solutions LLC
FileDescription Golden Anticheat
FileVersion 1.3.0.0
InternalName Golden.exe
LegalCopyright Copyright © 2022 Golden Solutions LLC
LegalTrademarks
OriginalFilename Golden.exe
ProductName Golden Anticheat
ProductVersion 1.3.0.0
Assembly Version 1.1.0.0

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00002000 19,322,952 bytes 19,323,392 bytes 7.20 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 023F8182C1ED161B64300814BF804B89
.rsrc 0x01270000 15,105 bytes 15,360 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0FB00A35A068405C49A78721AD991C55
.enigma1 0x01274000 8,192 bytes 221,184 bytes 7.90 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A6F4ACB2FB1B6558072B6683CBA2D329
.enigma2 0x01276000 712,704 bytes 712,704 bytes 5.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91BACE064B02CF508F0C31FCFF5B34DB
Alerte d'analyse d'entropie

1 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

1 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 4 (14,801 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 10,192 octets
68.9%
RT_GROUP_ICON 1 20 octets
0.1%
RT_VERSION 1 940 octets
6.4%
RT_MANIFEST 1 3,649 octets
24.7%

Analyse de la chaĂźne de certificats

▌
Certificat #1
Sujet Sectigo Public Code Signing Root R46
Sectigo Limited
GB
Émetteur AAA Certificate Services
Numéro de série 97015870309959729927281967672979788822
Certificat #2
Sujet Carlos Armando Celaya LĂłpez
Carlos Armando Celaya LĂłpez
MX
Émetteur Sectigo Public Code Signing CA R36
Numéro de série 9537941119312710837320028783741799988
Certificat #3
Sujet Sectigo Public Code Signing CA R36
Sectigo Limited
GB
Émetteur Sectigo Public Code Signing Root R46
Numéro de série 130417131954583740712891216934480190474
Statut de vérification du certificat

OK

Suppression de Trojan.Heur!.01010023

Gridinsoft est capable d'identifier et de supprimer Trojan.Heur!.01010023 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware