Gridinsoft Logo
File Icon

Launcher.exe Trojan Heuristic Malware-Analyse

Technische Analyse

Dateiname launcher.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.226.174
Datenbankversion 2025-10-03 08:00:25 UTC

Trojan.Heur!.00000033

Malware-Familie: Heuristic

Heuristische Erkennung verwendet Verhaltensanalyse und Mustererkennung, um potenzielle Bedrohungen ohne spezifische Signaturen zu identifizieren. Dieser proaktive Ansatz erkennt verdächtiges Code-Verhalten, das auf Malware-Präsenz hinweisen kann. Die Erkennung kann gelegentlich falsch-positive Ergebnisse produzieren, wenn legitime Software ähnliche Verhaltensmuster zeigt.
N/A
Erkennungsrate
6,162,728
Dateigröße (Bytes)
2025-10-03
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
14d7c6b1cef3cc3a28bceec8046b4855
SHA1
b8e91ff37ee010d79986f96cc154b1fb8f724da7
SHA256
0adb98f04abe2f3ea41a680321f3e977db3832c66e7f93220fe8ab06e81997cd
SHA512
314ae5c33db926de125ec7be41e6e4e00e839e0cecd964b16d1293d272c1f6467163af09412f3de2bccf9f95243a70253d7725a11a16aa9ba94c50045e7cf15c
ImpHash
d44e8b9ab188ffe6f5fa29ff1753fa81

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 731c06cb2074efa257794cfd2f0ab440
Unscharf: 7a46a03937ab7d027c9049207e856203
dHash: e20e112139332690
Bildbasis 0x140000000
Einstiegspunkt 0x140370958
Kompilierungszeit 2025-06-12 11:05:36
Prüfsumme 0x005e9bd8 (Tatsächlich: 0x005e9bd8)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad D:\jenkins_home\workspace\plat-launcher-gitlab-release\.build\win.x64\output\Release\bin\launcher.pdb
Digitale Signatur OK
Importe 8 Bibliotheken
KERNEL32, USER32, SHELL32, ole32, OLEAUT32, ADVAPI32, SHLWAPI, VERSION
Exporte 0 Funktionen
Ressourcen 16 Ressourcen
Abschnitte 8 Abschnitte

Versionsinformationen

CompanyName Cognosphere
ProductName HoYoPlay
ProductVersion 1.9.0.276
FileVersion 1.9.0.276
FileDescription HoYoPlay
LegalCopyright Copyright © COGNOSPHERE. All Rights Reserved.
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 4,345,774 bytes 4,345,856 bytes 6.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 57D02D2E456F4EFFD676D4E8C7F744F8
.rdata 0x00426000 1,066,022 bytes 1,066,496 bytes 6.48 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B6D92468247AF629A8CAA498002D203F
.data 0x0052b000 108,604 bytes 61,952 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0E8BD29EB2556824E081DB56F1CC2E46
.pdata 0x00546000 200,064 bytes 200,192 bytes 6.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 671A47632B8AF15C8829D492F27DB644
memcpy_ 0x00577000 264 bytes 512 bytes 1.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8172561BBC3AD97CA52BE69011899588
_RDATA 0x00578000 500 bytes 512 bytes 4.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CCE3B78538000C7CEA16B319C3F4B3A2
.rsrc 0x00579000 445,680 bytes 445,952 bytes 3.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 363B8FA8D5E830D1E1F1FA1A9C140457
.reloc 0x005e6000 16,108 bytes 16,384 bytes 5.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 462EE800F63E05413C265C424B3822CA

Ressourcenanalyse

Gesamtressourcen: 16 (444,796 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 13 443,603 Bytes
99.7%
RT_GROUP_ICON 1 188 Bytes
0%
RT_VERSION 1 624 Bytes
0.1%
RT_MANIFEST 1 381 Bytes
0.1%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

Trojan.Heur!.00000033 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Heur!.00000033 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware