Gridinsoft Logo

Steamclient_loader_x64.exe Hack GameHack - Звіт скану

Технічний аналіз

Ім'я файлу steamclient_loader_x64.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.222.174
Версія бази даних 2025-08-09 13:00:30 UTC

Hack.Win64.GameHack.oa!s1

Сімейство шкідливого ПЗ: GameHack

GameHack відноситься до інструментів модифікації ігор, які маніпулюють ігровою механікою для надання несправедливих переваг, порушуючи умови обслуговування ігор та принципи чесної гри.
N/A
Рівень виявлення
342,952
Розмір файлу (байти)
2025-08-09
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
437e2e45eb186ecaa86197f3d7b5c522
SHA1
6ee7278702efcdbb5b2cb4cc62aef7c4c7bc59b8
SHA256
0fcf7262088de00f247ec1acd73712f831381f176ab020ffd64abe7c36a48243
SHA512
a78644d54834c225da890510f953f283d6814cd0805c1baf8d7e8e26d0039e24135287ec837e6a09deb21422f3c1b1b64ec17f2e7166624364f83fc8dcecdd42
ImpHash
365e642f3e1cc345bc7f6d7709fe1049

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x14001c0f8
Час компіляції 2025-04-20 18:32:45
Контрольна сума 0x0005ec37 (Фактична: 0x0005ec37)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис Chain verification from C=UK, O=GSE, OU=GSE, CN=GSE (serial:500902862194059324732702329190073452994210778301, sha1:5accbc733a5b8efa6d292ea47e4ea0f414aa9bf6) failed: The X.509 certificate provided is self-signed - "Common Name: GSE, Organizational Unit: GSE, Organization: GSE, Country: UK"
Імпорти 3 бібліотек
USER32, KERNEL32, ADVAPI32
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 7 Секції

Інформація про версію

LegalCopyright Copyright (C) 2021 GSE
InternalName GSE (win64)
FileVersion 08.56.38.63
CompanyName GSE
ProductVersion 01.00.00.02
FileDescription GSE
Source Control ID 8563863
OriginalFilename steam.exe
ProductName GSE
Translation 0x0409 0x04b0
CompanyName GSE
FileDescription GSE
FileVersion 1, 0, 0, 2
InternalName GSE
LegalCopyright Copyright (C) 2021 GSE
OriginalFilename steam.exe
ProductName GSE
ProductVersion 1, 0, 0, 2
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 221,500 bytes 221,696 bytes 6.40 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AB22A28B3C6E2875F535A8F5E9A48CB1
.rdata 0x00038000 91,490 bytes 91,648 bytes 5.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 876E3C8F7298E3D9F5A64C5868F3F706
.data 0x0004f000 177,500 bytes 6,656 bytes 3.07 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5723A2338B5933F6C34038DE7575CD18
.pdata 0x0007b000 12,804 bytes 13,312 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BC8881484B5BF809309165FF6461EA41
.fptable 0x0007f000 256 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00080000 2,072 bytes 2,560 bytes 3.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5116E8C35AA8D575587C86C84B3BE053
.reloc 0x00081000 2,708 bytes 3,072 bytes 5.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 09A277042B4C659A09106AFC2C5262A9

Аналіз ресурсів

Всього ресурсів: 4 (1,760 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
SCID 1 7 байтів
0.4%
RT_VERSION 2 1,372 байтів
78%
RT_MANIFEST 1 381 байтів
21.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from C=UK, O=GSE, OU=GSE, CN=GSE (serial:500902862194059324732702329190073452994210778301, sha1:5accbc733a5b8efa6d292ea47e4ea0f414aa9bf6) failed: The X.509 certificate provided is self-signed - "Common Name: GSE, Organizational Unit: GSE, Organization: GSE, Country: UK"

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Hack.Win64.GameHack.oa!s1

Gridinsoft має можливість виявляти та видаляти Hack.Win64.GameHack.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware