Gridinsoft Logo

Version.dll Hack Patcher - Звіт скану

Технічний аналіз

Ім'я файлу version.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.212.174
Версія бази даних 2025-04-01 21:00:29 UTC

Hack.Win64.Patcher.cl

Сімейство шкідливого ПЗ: Patcher

Програмне забезпечення Patcher модифікує існуючі програми для обходу ліцензійних обмежень або дозволу неавторизованого використання. Ці інструменти пов'язані з піратством програмного забезпечення та можуть вводити вразливості безпеки або додаткове шкідливе ПЗ в системи.
N/A
Рівень виявлення
60,928
Розмір файлу (байти)
2025-04-01
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
84909c57d52ec9e427972f0f4c3286fa
SHA1
cd3e5bac9f4126b4b6e22d4e2136e66d74c4f959
SHA256
0e8aa99dcc3bd5ea08c4a9f3cfd4e460484403a9400f37d3fe484e11a0cd4598
SHA512
1ad1e87b9467a9888144c0be1dffab3942d1fb0c87a9487a1d98fa3e0e44238f2a024b85d18e444d3c56fee20bc9ce4415db32e2aa400a010558def6d4f48fab
ImpHash
8b990a02d9eff7bd4479034e75c91c23

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x180001a88
Час компіляції 2019-07-23 13:23:57
Контрольна сума 0x0001eb13 (Фактична: 0x0001eb13)
Версія ОС 5.2
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Шлях PDB d:\NsStudio\Tools\Baymax64\InjectDllx64\bin\version.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 4 бібліотек
KERNEL32, SHLWAPI, USER32, SHELL32
Експорти 17 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

Comments Www.ChinaPYG.CoM
CompanyName 飘云阁论坛官方出品
FileDescription Baymax Patch Tools
FileVersion 2, 0, 0, 1003
InternalName version.dll
LegalCopyright Copyright (C) 2019
OriginalFilename version.dll
ProductName version.dll
ProductVersion 2, 0, 0, 1003
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 37,875 bytes 37,888 bytes 6.35 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 08F142DE11E1F5B555269578428E9D24
.rdata 0x0000b000 10,955 bytes 11,264 bytes 5.27 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B985D841C52F755E249C297B26479797
.data 0x0000e000 14,464 bytes 5,632 bytes 2.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9E7649E19A09DB240AE13A50FBC8AB38
.pdata 0x00012000 2,064 bytes 2,560 bytes 3.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BD0AA8178FA3A744315AE4188B282A0B
.rsrc 0x00013000 1,296 bytes 1,536 bytes 4.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9E02B6CCC3AFFFD2638CBDF0B010EE86
.reloc 0x00014000 638 bytes 1,024 bytes 1.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 37365DFDFD95FF71B5A49A530625A12C

Аналіз ресурсів

Всього ресурсів: 2 (1,134 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 788 байтів
69.5%
RT_MANIFEST 1 346 байтів
30.5%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Hack.Win64.Patcher.cl

Gridinsoft має можливість виявляти та видаляти Hack.Win64.Patcher.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware