Ім'я файлу | Fer3onFL84_[unknowncheats.me]_.exe |
Тип файлу |
Win32 EXE
|
Магічні байти | PE32+ executable (console) x86-64, for MS Windows |
SSDEEP хеш |
12288:Y2UwqlNQTyoNxGNTZL2qMvIUxCj2AqeMQmzn:Y2hTyoDGNTZyqMvIuGKFzn
|
Версія сканера | 1.0.216.174 |
Версія бази даних | 2025-05-14 04:00:42 UTC |
Виявлено 44 механізмами безпеки - потрібна обережність
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
49c4bf27c70c5392f3c53fff30d0bb01
|
|
SHA1 |
295c19a9931647164536a4c52bb372bf6488416f
|
|
SHA256 |
1ba2d4e9fb39253c2eea5b47d61766a0e4b085dadae129f48af0620b4715aa2c
|
|
SHA512 |
a3af094202e524097728bbdce9f90826e18a7492d73f6c8dc1104ada0706556b0ffbc8cb3f328630cec428852388a6c17d60e630c9087d6468bfbca25c398df9
|
|
ImpHash |
7645e1b0c0789886f18f5161599abc87
|
Базова адреса | 0x140000000 |
Точка входу | 0x14007057c |
Час компіляції | 2025-04-22 10:40:22 |
Контрольна сума | 0x00000000 (Фактична: 0x000ba4db) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Шлях PDB | D:\Hax\Cheat Files\Fer3onFL84\Build\Fer3onFL84.pdb |
Цифровий підпис | No valid SignedData structure was found. |
Імпорти | 22 бібліотек |
Експорти | 0 функцій |
Ресурси | 1 Ресурси |
Секції | 6 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
469,968 bytes | 470,016 bytes | 6.46 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
C5B35985D0D84C1708F59554477D5D14 |
.rdata |
0x00074000 |
263,566 bytes | 263,680 bytes | 6.86 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4F29AFA4F5F93387F66A2E96F60142B6 |
.data |
0x000b5000 |
5,784 bytes | 2,560 bytes | 3.85 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
6DC2F8C6172A8221E7BB3D77393AB380 |
.pdata |
0x000b7000 |
16,428 bytes | 16,896 bytes | 5.82 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D1046ED16C556AA1CB9FE7DC40F0A895 |
.rsrc |
0x000bc000 |
488 bytes | 512 bytes | 4.77 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
D0614F8891B2789BCC1134CF5D9873F5 |
.reloc |
0x000bd000 |
784 bytes | 1,024 bytes | 4.59 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
A0BAE6BC0AD345F3EEFE244FAAB22BAF |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_MANIFEST | 1 | 392 байтів |
7E 93 EB FB 7C C6 4E 59 EA 4B 9A 77 D4 06 FC 3B
0E CF F4 38 C8 FE BF 35 6E 04 D8 6A 98 1B 1A 50
27 76 AB 5C F2 D0 98 72 F1 AD 05 FB C3 F2 1A 87
61 19 93 E4 00 00 00 00 00 1C
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.