Gridinsoft Logo
File Icon

Assassins Creed Unity Save Convert Tool By 3DM.exe Trojan Heuristic 分析

技术分析

文件名 Assassins Creed Unity Save Convert Tool By 3DM.exe
文件类型
PE32 executable (GUI) Intel 80386, for MS Windows
扫描器版本 1.0.222.174
数据库版本 2025-08-06 02:00:33 UTC

Trojan.Heur!.032100A1

恶意软件家族: Heuristic

启发式检测使用行为分析和模式识别来识别潜在威胁,无需特定签名。这种主动方法检测可能表明恶意软件存在的可疑代码行为。当合法软件表现出类似行为模式时,检测可能偶尔产生误报。
N/A
检测率
858,624
文件大小(字节)
2025-08-06
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
7921c28405ba47e95cb567e269ca4228
SHA1
a0ac4f733f0e2c4e14dee3479a6243058cfb9881
SHA256
780d5ec59685f04f669b6dbaed6f30a379775f730029bcf89fbd3e0dc13e6d88
SHA512
b07577b8e44b031adc23485974d9951a6a4c2fac4c405eede2fa3303addee122dbbb58c89d4f08cc387a784421568baae2075ee291da375174c1a93e96b0d68b
ImpHash
8814fd592e59d28d37b386513094c888

PE 分析

基本信息

图标
哈希: 6bbdb96742bd475072e81b8e4d6c66d9
模糊: dcf7f25a07e6128496ff3a96fad0381b
dHash: e8cc8c96abbaf260
映像基址 0x00400000
入口点 0x00549711
编译时间 2014-11-18 04:48:02
校验和 0x000dcb51 (实际: 0x000dcb51)
操作系统版本 5.1
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
数字签名 No valid SignedData structure was found.
导入 5
mfc100u, MSVCR100, KERNEL32, USER32, COMCTL32
导出 0 函数
资源 7 资源
8

版本信息

CompanyName 3DMGAME
FileDescription SaveTo
FileVersion 1.0.0.1
InternalName SaveTo.exe
LegalCopyright GlowStorm
OriginalFilename SaveTo.exe
ProductName 存档转换器
ProductVersion 1.0.0.1
Translation 0x0804 0x04b0

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 12,795 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00005000 8,862 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00008000 1,612 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00009000 273,480 bytes 272,896 bytes 5.56 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 99837F96CEC1E2E6331691E200149CD7
.3dm0 0x0004c000 3,800 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.3dm1 0x0004d000 478,524 bytes 0 bytes 0.00 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.3dm2 0x000c2000 583,772 bytes 584,192 bytes 7.85 (打包/加密) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2ACFEFC67D61667388EA1CD031003DD0
.reloc 0x00151000 272 bytes 512 bytes 3.13 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D210EC4C8DE4436736A3D23348076BD7
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

资源分析

资源总数: 7 (272,981 字节)
资源类型 数量 总大小 百分比
RT_ICON 1 270,376 字节
99%
RT_DIALOG 2 1,022 字节
0.4%
RT_STRING 1 64 字节
0%
RT_GROUP_ICON 1 20 字节
0%
RT_VERSION 1 644 字节
0.2%
RT_MANIFEST 1 855 字节
0.3%

证书链分析

无数字签名

此文件未进行数字签名。

安全影响:
  • 无法验证发布者的身份
  • 运行此文件时安全风险增加
  • 可能在某些系统上触发安全警告

⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。

证书验证状态

No valid SignedData structure was found.

建议: 验证文件来源并确保它来自可信的发布者.

Trojan.Heur!.032100A1 移除

Gridinsoft 能够识别并消除 Trojan.Heur!.032100A1,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 首先下载 Gridinsoft Anti-Malware 到您的计算机。
  2. 双击 gsam-zh-install.exe 文件,按照屏幕上的说明安装程序。
  3. Gridinsoft Anti-Malware 安装完成后,程序将在扫描界面打开。
  4. 点击 "标准扫描" 按钮开始扫描您的计算机以查找威胁。
  5. 扫描过程完成后,点击 "立即清理" 以移除任何检测到的威胁。
  6. 如果提示,请重新启动系统以完成移除过程并确保所有威胁都被消除。
重要提示:开始之前
断开互联网连接以防止恶意软件传播或下载其他威胁。在安全模式下运行扫描以更好地检测和移除持久性威胁。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。
您对 的评分

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware