Gridinsoft Logo

Звіт скану freedom.dll

Технічний аналіз

Ім'я файлу freedom.dll
Тип файлу
Win32 DLL
Магічні байти PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
SSDEEP хеш
12288:ab+Azqyc+GYIvPc/90guuCPzhDAQuoBmbW65dH580JAy0J7IRdwhS4O04htM1D5:ab5Wyc+GYmc0guuEtMQxmbW0dH580xY/
Версія сканера 1.0.210.174
Версія бази даних 2025-03-11 21:00:49 UTC

Виявлено підозрілий файл

Виявлено 39 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
55%
Рівень виявлення
757,760
Розмір файлу (байти)
39/71
Виявлено механізмів
2025-03-11
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f643e6ddd7afeed1c03ca69a8e71b66a
SHA1
a2c6655ead23c3c4dea9171c5aff4adfeb15ea47
SHA256
5733dc037491e1fbbd639131ee462afb69a8fe10680e72a240eed268878bdac4
SHA512
ad599fbeac0fdbd86ab6e2395c3d82a589e66bdfbef24870122580da4aaf534d610425da8cc82181b326b0fcb65972957c2e74430f6f950c1bc3cdc0da93671f
ImpHash
121cde6d75e4ec93f689fa0e0c5acf93

Виявлення антивірусними движками (39 з 71)

Lionic
Trojan.Win32.GameHack.4!c Malicious
Elastic
malicious (moderate confidence) Malicious
MicroWorld-eScan
Gen:Variant.Fragtor.677213 Malicious
CTX
dll.trojan.generic Malicious
CAT-QuickHeal
Trojan.Ghanarava.171814062071b66a Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!F643E6DDD7AF Malicious
Cylance
Unsafe Malicious
Zillya
Trojan.GameHackAGen.Win32.175 Malicious
Sangfor
PUP.Win32.Gamehack.Vfm4 Malicious
K7AntiVirus
Unwanted-Program ( 005b8a981 ) Malicious
K7GW
Unwanted-Program ( 005b8a981 ) Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win32/GameHack_AGen.AFL potentially unsafe Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
Cynet
Malicious (score: 100) Malicious
GData
Gen:Variant.Fragtor.677213 Malicious
BitDefender
Gen:Variant.Fragtor.677213 Malicious
Rising
PUA.GameHack!8.223 (CLOUD) Malicious
Emsisoft
Gen:Variant.Fragtor.677213 (B) Malicious
VIPRE
Gen:Variant.Fragtor.677213 Malicious
McAfeeD
Real Protect-LS!F643E6DDD7AF Malicious
SentinelOne
Static AI - Malicious PE Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
FireEye
Generic.mg.f643e6ddd7afeed1 Malicious
Webroot
W32.Trojan.Gen Malicious
Varist
W32/ABApplication.GGPV-5271 Malicious
Antiy-AVL
RiskWare/Win32.Gamehack Malicious
Arcabit
Trojan.Fragtor.DA555D Malicious
Microsoft
PUA:Win32/GameHack Malicious
Google
Detected Malicious
ALYac
Gen:Variant.Fragtor.677213 Malicious
Malwarebytes
Malware.AI.1368040364 Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09EN24 Malicious
Yandex
Riskware.Agent!HTzr49w4NXo Malicious
Fortinet
Malicious_Behavior.SB Malicious
DeepInstinct
MALICIOUS Malicious
32 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x10000000
Точка входу 0x1005543b
Час компіляції 2024-05-10 22:37:19
Контрольна сума 0x00000000 (Фактична: 0x000be459)
Версія ОС 6.0
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 6 бібліотек
WINHTTP, OPENGL32, USER32, OLEAUT32, KERNEL32, IMM32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 4 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 474,200 bytes 474,624 bytes 6.68 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 68764EB186630D00BBAEA0EAE1A71D26
.rdata 0x00075000 250,728 bytes 250,880 bytes 6.72 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5061F20512DD222C15FB4541BA229533
.data 0x000b3000 22,656 bytes 11,264 bytes 4.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C9BC63A30A9CBFD13C16C08A2EB6B509
.reloc 0x000b9000 19,716 bytes 19,968 bytes 6.70 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C2C8BF72306F8C9F53B02EC069001B42
Попередження аналізу ентропії

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
39 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware