Gridinsoft Logo

Звіт скану EOSSDK-Win64-Shipping.dll (Epic DLC 解锁)

Технічний аналіз

Ім'я файлу EOSSDK-Win64-Shipping.dll
Тип файлу
Win32 DLL
Магічні байти PE32+ executable (DLL) (console) x86-64, for MS Windows
SSDEEP хеш
49152:N/rbINkMZKTFJqYGgI/nM94BQbHU3bs2w8uHAzjvobLIU5uLz:ew0Pf3bs2WSjvCf5u
Версія сканера 1.0.218.174
Версія бази даних 2025-06-22 07:00:30 UTC

Виявлено підозрілий файл

Виявлено 29 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
44%
Рівень виявлення
3,563,008
Розмір файлу (байти)
29/66
Виявлено механізмів
2025-06-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
27ba3509985d634d598affef406b3b25
SHA1
fe1e1e4323d7f17778bbf1425c4eae62189c633d
SHA256
4228576de33a8388719a86cace97e046ff4cac7b9590fc5fef087e04538413c3
SHA512
c8b7dd8a17a3cf71c790132515c6c331d3b454a7b26bab584804865dfccccddc5090a61b2056e998262f2ad3c208519281a1c290743ac967f5e7cf75380347ba
ImpHash
2ae19b2a5401eeabc6649489a043a65f

Виявлення антивірусними движками (29 з 66)

Lionic
Adware.Win32.Koala.2!c Malicious
Elastic
malicious (moderate confidence) Malicious
CTX
dll.trojan.koala Malicious
CAT-QuickHeal
Trojan.Ghanarava.17495105176b3b25 Malicious
ALYac
Gen:Variant.Adware.Lazy.2024 Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Trojan ( 005b37571 ) Malicious
K7GW
Trojan ( 005b37571 ) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/Riskware.Koala_AGen.A Malicious
TrendMicro-HouseCall
TROJ_GEN.R002C0DEQ25 Malicious
ViRobot
Adware.Lazy.3563008 Malicious
MicroWorld-eScan
Gen:Variant.Adware.Lazy.2024 Malicious
Emsisoft
Gen:Variant.Adware.Lazy.2024 (B) Malicious
VIPRE
Gen:Variant.Adware.Lazy.2024 Malicious
TrendMicro
TROJ_GEN.R002C0DEQ25 Malicious
McAfeeD
ti!4228576DE33A Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
PUA.RiskWare.Koala Malicious
GData
Gen:Variant.Adware.Lazy.2024 Malicious
Google
Detected Malicious
Antiy-AVL
GrayWare[AdWare]/Win32.Puwaders Malicious
Arcabit
Trojan.Adware.Lazy.D7E8 Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Varist
W64/ABAdware.BCMR-3847 Malicious
Rising
Hacktool.Koala!8.18596 (CLOUD) Malicious
TrellixENS
Artemis!27BA3509985D Malicious
Fortinet
Riskware/Koala_AGen Malicious
alibabacloud
RiskWare:Win/Koala_AGen.A Malicious
37 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x18015bc34
Час компіляції 2025-05-10 00:15:31
Контрольна сума 0x00000000 (Фактична: 0x00372dd7)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Шлях PDB D:\a\Epic_DLC\Epic_DLC\build\64\Juij_Epic\Release\EOSSDK-Win64-Shipping.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
WS2_32, ADVAPI32, CRYPT32, bcrypt, KERNEL32, USER32, SHELL32, WINHTTP, COMCTL32, VERSION
Експорти 681 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName https://juij.fun & 微信公众号 / bilibili:非线性列车 [编译优化]
FileDescription Epic DLC 解锁
FileVersion 4.1.17
InternalName Juij_Epic
LegalCopyright https://juij.fun & 微信公众号 / bilibili:非线性列车 [编译优化]
OriginalFilename Juij_Epic.dll
ProductName Juij_Epic
ProductVersion 4.1.17
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 2,402,700 bytes 2,402,816 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3C1CD38B89E8AAAE30A8BD7C36824345
.rdata 0x0024c000 992,304 bytes 992,768 bytes 5.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BDBF640AFDF36BE23C8AE5E0727BE2ED
.data 0x0033f000 53,484 bytes 40,448 bytes 4.63 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 290F6050C82B8A530596A80E971FF512
.pdata 0x0034d000 110,772 bytes 111,104 bytes 6.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 53762516D560BF18957BBACF936B987C
.rsrc 0x00369000 1,632 bytes 2,048 bytes 4.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8171D7A2A83FD06D0DC5F6F8955EA5B7
.reloc 0x0036a000 12,696 bytes 12,800 bytes 6.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 27D24FFD47A66D1EE3B8129C1C1C5A14

Аналіз ресурсів

Всього ресурсів: 2 (1,466 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 824 байтів
56.2%
RT_MANIFEST 1 642 байтів
43.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Juij_Epic
Опис Epic DLC 解锁
Версія файлу 4.1.17
Оригінальна назва Juij_Epic.dll
Внутрішня назва Juij_Epic
Авторське право https://juij.fun & 微信公众号 / bilibili:非线性列车 [编译优化]

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
29 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware