Ім'я файлу | HITMAN 3 v3.10-v3.160 Plus 13 Trainer.exe |
Тип файлу |
PE32+ executable (GUI) x86-64, for MS Windows
|
Версія сканера | 1.0.220.174 |
Версія бази даних | 2025-07-16 18:00:26 UTC |
Сімейство шкідливого ПЗ: Gen
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
3a6da0bdd054d3f1bb0f4667c00dbf77
|
|
SHA1 |
888a1e905691c8b2b3b4daf556469be493fb10fb
|
|
SHA256 |
446e83f044b6319c85d16ace8fc63537a0d8b541658a90dae375756495535003
|
|
SHA512 |
1a384a49b4b5a81f8cf559bb476c57a3f7b73250eb86c625bffaa32a0cd679480076c9aaa49209fa73c79db1bf199724078763c1ecb05e7045911453c57f070a
|
|
ImpHash |
846ce39cddd11fb3e7c4b19ac27aa6c2
|
Іконка |
Хеш: 5b5c69756305e5b7bcc03412fe64a17c
Нечіткий: a1c738eea59667290c83d00f50a19604 dHash: 70f8fc7a7e2eaaf0 |
Базова адреса | 0x140000000 |
Точка входу | 0x1400302c4 |
Час компіляції | 2023-08-20 12:49:44 |
Контрольна сума | 0x00000000 (Фактична: 0x0013f401) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
10 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32, mscoree, WININET, VERSION, WINMM |
Експорти | 0 функцій |
Ресурси | 17 Ресурси |
Секції | 7 Секції |
CompanyName | 3DMGAME |
FileDescription | HITMAN 3 v3.10-v3.160 Plus 13 Trainer |
FileVersion | 1.0.0.1 |
InternalName | HITMAN 3 v3.10-v3.160 Plus 13 Trainer |
LegalCopyright | FLiNG Copyright (C) 2023 |
OriginalFilename | HITMAN 3 v3.10-v3.160 Plus 13 Trainer.exe |
ProductName | HITMAN 3 v3.10-v3.160 Plus 13 Trainer |
ProductVersion | 1.0.840.2 |
Translation | 0x0000 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
350,284 bytes | 350,720 bytes | 6.44 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
1A8A4EB429703A566FB31B84382B7CC3 |
.rdata |
0x00057000 |
110,856 bytes | 111,104 bytes | 5.16 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
72EDEEC0F2EB923A19F3FB0E5F9EF883 |
.data |
0x00073000 |
14,636 bytes | 6,144 bytes | 3.17 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
FF6A20CD05BF6DE9132AFCBD38FD0E17 |
.pdata |
0x00077000 |
16,200 bytes | 16,384 bytes | 5.68 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
08674889C14CFFAB8C29432E317EDD52 |
_RDATA |
0x0007b000 |
348 bytes | 512 bytes | 3.33 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
492B5E312CC5BAF2D83D03F664108A71 |
.rsrc |
0x0007c000 |
785,144 bytes | 785,408 bytes | 7.12 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
39380C336F2A7E9E084C40DF86C03818 |
.reloc |
0x0013c000 |
2,768 bytes | 3,072 bytes | 5.25 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
1D7179F734EE8F1A20F93190604477B5 |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
COVER | 1 | 43,630 байтів | |
REMOTE | 2 | 308,228 байтів | |
UI | 1 | 192,000 байтів | |
WAVE | 2 | 22,222 байтів | |
RT_ICON | 8 | 216,276 байтів | |
RT_GROUP_ICON | 1 | 118 байтів | |
RT_VERSION | 1 | 916 байтів | |
RT_MANIFEST | 1 | 653 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Rootkit.Win64.Gen.bot без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.