Gridinsoft Logo

Asset.module.xdl64 Trojan Heuristic 分析

技术分析

文件名 asset.module.xdl64
文件类型
PE32+ executable (DLL) (console) x86-64, for MS Windows
扫描器版本 1.0.143.174
数据库版本 2023-10-19 22:04:50 UTC

Trojan.Heur!.00002032

恶意软件家族: Heuristic

启发式检测使用行为分析和模式识别来识别潜在威胁,无需特定签名。这种主动方法检测可能表明恶意软件存在的可疑代码行为。当合法软件表现出类似行为模式时,检测可能偶尔产生误报。
N/A
检测率
4,527,824
文件大小(字节)
2023-10-19
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
d0d30abc70c8db98608b32f45f89d7a4
SHA1
ebf4de71ff36b27caee72233bcfd867e0224ddac
SHA256
75fc6bc36cef15c471207be95d3a7f3c3ffa46bd0fc2bc09d81ce0198798f55a
SHA512
ae87d17ae5ba681dc2a68195453b52db35be22b64c1342960476630608e796053aec075978b2ebe31456fa99eee4a1c677adee06748eb5cac79cc15cedef859e
ImpHash
295bc123c7279e6a71b251637d575f00

PE 分析

基本信息

映像基址 0x180000000
入口点 0x1802fb4a0
编译时间 2023-09-19 09:55:24
校验和 0x00461579 (实际: 0x00456305)
操作系统版本 6.0
PEiD 签名 PE32+ executable (DLL) (console) x86-64, for MS Windows
PDB 路径 asset.module.pdb
数字签名 The expected hash does not match the digest in SpcInfo
导入 8
KERNEL32, VCRUNTIME140, api-ms-win-crt-stdio-l1-1-0, api-ms-win-crt-time-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-runtime-l1-1-0, api-ms-win-crt-math-l1-1-0
导出 2 函数
资源 0 资源
8

数字签名

DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Maxon Computer GmbH (DE)

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 3,123,398 bytes 3,123,712 bytes 6.26 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 18DCEA7B08A2818588F4789987CEE8DD
.rdata 0x002fc000 1,093,856 bytes 1,094,144 bytes 5.60 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4CB0761C09DD004FE2246655808E0E6
.data 0x00408000 346,864 bytes 11,776 bytes 5.42 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8479F919FECC4052F20C4814F3FFC625
.pdata 0x0045d000 270,504 bytes 270,848 bytes 6.43 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C28B3A38260CB0777DE94567598D5DC9
.00cfg 0x004a0000 40 bytes 512 bytes 0.42 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0ED5E73E0D937B5B7EFC191197858977
.gehcont 0x004a1000 8 bytes 512 bytes 0.04 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DC321E42915077577C88357D00FB5C38
.tls 0x004a2000 9 bytes 512 bytes 0.02 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
.reloc 0x004a3000 3,632 bytes 4,096 bytes 5.22 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 760D05B7A19E6C86686A73609E014BDC

证书链分析

证书 #1
主题 DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
颁发者 DigiCert Trusted Root G4
序列号 11533403529598586876501374841704918745
证书 #2
主题 Maxon Computer GmbH
Maxon Computer GmbH
DE
颁发者 DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
序列号 6146216351206576261920951423240227356
证书验证状态

The expected hash does not match the digest in SpcInfo

建议: 验证文件来源并确保它来自可信的发布者.

Trojan.Heur!.00002032 移除

Gridinsoft 能够识别并消除 Trojan.Heur!.00002032,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware