Gridinsoft Logo
File Icon

Звіт скану dgv110+18tr.exe (Day's Gone v1.10 +18 Trainer)

Технічний аналіз

Ім'я файлу dgv110+18tr.exe
Тип файлу
Win32 EXE
Магічні байти MS-DOS executable PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows, MZ for MS-DOS
SSDEEP хеш
98304:OYLVb1sf+3sYVrRIWmNWzwjvGByWKKw4rz:bVBO+3sOr98RTGByWKKwG
Версія сканера 1.0.217.174
Версія бази даних 2025-06-07 17:00:20 UTC

Виявлено підозрілий файл

Виявлено 4 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
8%
Рівень виявлення
3,378,688
Розмір файлу (байти)
4/53
Виявлено механізмів
2025-06-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9a42c104dc74ffad8f639bfeb4763c6d
SHA1
4e7e20bc303ceb043f4dd37cb042ac15e3ff3798
SHA256
138ae98ecaece28de2a0141b1970960cb2890488b8ff37bba0c07ec0e8b314ca
SHA512
d3228a1809d2972236930ac23fa9a60e950f64746940c6ae3e3b157010a75960625ba25f5d1dcb4cea0be8f8e0a0aa4c31a95af3a883cffe14af697a49d65dc5
ImpHash
af24d87e3047017d7c795dcfbe25a09c

Виявлення антивірусними движками (4 з 53)

Cylance
Unsafe Malicious
Sophos
GameHack (PUA) Malicious
Google
Detected Malicious
Microsoft
Trojan:Win32/Sabsik.FL.A!ml Malicious
49 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: ddc9967b2058effe7e9450ce79c8a2cd
Нечіткий: 91273f9e4ea33aefb7d9f4c619d84a9e
dHash: d0c88edeeeaab6e4
Базова адреса 0x00400000
Точка входу 0x00d4847b
Час компіляції 2025-05-23 08:58:11
Контрольна сума 0x00000000 (Фактична: 0x00347862)
Версія ОС 6.0
Підписи PEiD MS-DOS executable PE32+ executable (GUI) x86-64 (stripped to external PDB), for MS Windows, MZ for MS-DOS
Цифровий підпис No valid SignedData structure was found.
Імпорти 15 бібліотек
Експорти 2 функцій
Ресурси 120 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName Home of Gamehacking
FileVersion 1.0.0.0
LegalCopyright iNvIcTUs oRCuS
OriginalFilename dgv110+18tr.exe
ProductVersion 1.0.0.0
ProgramID com.embarcadero.Project1
FileDescription Day's Gone v1.10 +18 Trainer
ProductName Project1
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.MPRESS1 0x00001000 9,728,000 bytes 3,197,952 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2E6002D0E9292069FB94B4E87F5BB260
.MPRESS2 0x00948000 4,640 bytes 5,120 bytes 5.09 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D2C515F056A12466CB4F50A6CFAE2673
.rsrc 0x0094a000 174,992 bytes 175,104 bytes 7.11 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 12D2EB9C1BC14EF72A2C1D1EB3EDB7B3
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 120 (3,314,985 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
VCLSTYLE 1 52,841 байтів
1.6%
WAVE 9 2,342,186 байтів
70.7%
RT_CURSOR 8 2,464 байтів
0.1%
RT_ICON 3 164,277 байтів
5%
RT_STRING 35 38,284 байтів
1.2%
RT_RCDATA 53 712,147 байтів
21.5%
RT_GROUP_CURSOR 8 160 байтів
0%
RT_GROUP_ICON 1 48 байтів
0%
RT_VERSION 1 764 байтів
0%
RT_MANIFEST 1 1,814 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Project1
Опис Day's Gone v1.10 +18 Trainer
Версія файлу 1.0.0.0
Оригінальна назва dgv110+18tr.exe
Авторське право iNvIcTUs oRCuS

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
4 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware