Gridinsoft Logo
File Icon

Visualcam.exe Trojan Heuristic 分析

技术分析

文件名 visualcam.exe
文件类型
PE32+ executable (GUI) x86-64, for MS Windows
扫描器版本 1.0.223.174
数据库版本 2025-08-24 10:00:41 UTC

Trojan.Heur!.00046033

恶意软件家族: Heuristic

启发式检测使用行为分析和模式识别来识别潜在威胁,无需特定签名。这种主动方法检测可能表明恶意软件存在的可疑代码行为。当合法软件表现出类似行为模式时,检测可能偶尔产生误报。
N/A
检测率
15,943,384
文件大小(字节)
2025-08-24
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
8f4ffa6adc4c9cd0da2af39ddf877ef6
SHA1
1e99a2e92d3ddd0e3ead69e35a67e00810f66ff2
SHA256
3d9701775b0bc2fdca70b0a0750769151a3969d46de40c1d02df3619e49c7b5b
SHA512
0eba8f498d7bcf51d88b3c33aea3b1366b67a917d2250bac944072b4ea8434aaa2be3ddae951ee28c1b6d75e0ea13659fe3c90ee2825e8a0b9db45becd48be8d
ImpHash
82eeb5f4f2ca21d99c9c5c8fdab769d7

PE 分析

基本信息

图标
哈希: bdb27dd80cfb08c4d0db17ecd400be5c
模糊: 182d7c9d8aef42176cebd559904a3dd2
dHash: ccbb4d686a33b3e8
映像基址 0x140000000
入口点 0x1407696f8
编译时间 2019-01-11 20:13:52
校验和 0x00f3d0a2 (实际: 0x00f445c0)
操作系统版本 6.0
PEiD 签名 PE32+ executable (GUI) x86-64, for MS Windows
数字签名 The expected hash does not match the digest in SpcInfo
导入 45
导出 1121 函数
资源 864 资源
8

版本信息

CompanyName WISE Software Solutions, Inc.
FileDescription VisualCAM Executable
FileVersion 16.9.69.0
InternalName VisualCAM
LegalCopyright Copyright © 1989-2018 WISE Software Solutions, Inc.
LegalTrademarks VisualCAM, GerbTool, esiCAM, LaserViaCAM and WiseView are trademarks of WISE Software Solutions, Inc.
OriginalFilename VisualCAM.exe
ProductName WISE Software VisualCAM
ProductVersion 16.9.0.0
Translation 0x0409 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 8,788,476 bytes 8,788,480 bytes 6.38 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9D997E36BEF8A36BC3564F5CF92458CB
.textidx 0x00863000 1,194,637 bytes 1,195,008 bytes 5.50 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7FECA97959C5DC308FE17C1284AC6BF5
.rdata 0x00987000 3,750,974 bytes 3,751,424 bytes 5.16 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 64519D9D2C09BD1C68BCFFCD9D245DAF
.data 0x00d1b000 1,602,604 bytes 861,184 bytes 4.82 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 661CC6B2CBB11ECF91D1D3973D21A9C6
.pdata 0x00ea3000 452,736 bytes 453,120 bytes 6.51 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CEABDDCC34F77708DEA1B26B9E771730
.gfids 0x00f12000 68 bytes 512 bytes 0.35 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9C3EF078DFB29C07117F884FD0AC1785
.tls 0x00f13000 9 bytes 512 bytes 0.02 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.rsrc 0x00f14000 884,000 bytes 884,224 bytes 5.41 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC7945B13DBA49A5F3E2EC73ED3079F9
熵分析警报

1 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 864 (840,059 字节)
资源类型 数量 总大小 百分比
AFX_DIALOG_LAYOUT 30 60 字节
0%
RT_CURSOR 10 3,136 字节
0.4%
RT_BITMAP 71 325,880 字节
38.8%
RT_ICON 142 150,182 字节
17.9%
RT_MENU 5 21,744 字节
2.6%
RT_DIALOG 346 271,950 字节
32.4%
RT_STRING 88 56,872 字节
6.8%
RT_ACCELERATOR 1 48 字节
0%
RT_GROUP_CURSOR 7 182 字节
0%
RT_GROUP_ICON 132 2,780 字节
0.3%
RT_VERSION 1 1,088 字节
0.1%
RT_MANIFEST 1 798 字节
0.1%
None 30 5,339 字节
0.6%

证书链分析

无数字签名

此文件未进行数字签名。

安全影响:
  • 无法验证发布者的身份
  • 运行此文件时安全风险增加
  • 可能在某些系统上触发安全警告

⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。

证书验证状态

The expected hash does not match the digest in SpcInfo

建议: 验证文件来源并确保它来自可信的发布者.

Trojan.Heur!.00046033 移除

Gridinsoft 能够识别并消除 Trojan.Heur!.00046033,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware