Gridinsoft Logo

Steam_api64.dll Crack GameHack - Звіт скану

Технічний аналіз

Ім'я файлу steam_api64.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.152.174
Версія бази даних 2023-12-23 16:02:35 UTC

Crack.Win64.GameHack.dd!n

Сімейство шкідливого ПЗ: GameHack

GameHack відноситься до інструментів модифікації ігор, які маніпулюють ігровою механікою для надання несправедливих переваг, порушуючи умови обслуговування ігор та принципи чесної гри.
N/A
Рівень виявлення
1,573,380
Розмір файлу (байти)
2023-12-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0f6340b710d8e0c425dec36b5547f2d2
SHA1
2b7c5c7a008c3d0976eea519b255d2d1eaf3d691
SHA256
43618964fbf8c21dbf7b22ba88b65d6fc1008c2f152c2b141e5f1ebd01ab6de1
SHA512
984d551341c1e87f2340c0d271eb998f82e7abed1b1c43dcebbfa625400da7034225e448eccaf5b7dc5e4148d03a7ec96662bf0d4de641a6dcd9884fb645cdbb
ImpHash
b5c6c6ff3849e69932423f7a91d6ac27

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x18003fd10
Час компіляції 2016-03-09 15:57:13
Контрольна сума 0x00000000 (Фактична: 0x00180ec6)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, WINMM
Експорти 738 функцій
Ресурси 4 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName *!ReLOADeD!*
FileDescription Steam API
FileVersion 6.7.0.0
InternalName steam_api
LegalCopyright *!ReLOADeD!*
OriginalFilename steam_api
ProductName Steam API
ProductVersion 6.7.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 310,303 bytes 310,784 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D6E4A188081A99C9143F7E60D1CE2E0C
.rdata 0x0004d000 140,824 bytes 141,312 bytes 5.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DDDA6CE46DEA3E6F2FA878F30A7A5089
.data 0x00070000 249,240 bytes 8,192 bytes 3.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4951C83918DA8AD7BCB3C540D04780F9
.pdata 0x000ad000 23,484 bytes 23,552 bytes 5.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E33534BCFFCF702B23D68232D741BEFA
.rsrc 0x000b3000 117,976 bytes 118,272 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04EA0B5F0BF7A14EA864217BEEDADD91
.RLD0 0x000d0000 8,504 bytes 8,704 bytes 5.66 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ DCEBCD121BFDFEF5F90B237E31F6728B
.RLD1 0x000d3000 950,832 bytes 951,296 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 485CFC9F227F28ACF22EC8A096F2D843
.reloc 0x001bc000 9,028 bytes 9,216 bytes 5.51 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 960A42F4E7078BF8D8B2CD996658CC7B
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 4 (117,716 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 3 117,048 байтів
99.4%
RT_VERSION 1 668 байтів
0.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Crack.Win64.GameHack.dd!n

Gridinsoft має можливість виявляти та видаляти Crack.Win64.GameHack.dd!n без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware