Ім'я файлу | Golden.exe |
Версія сканера | 1.0.136.174 |
Версія бази даних | 2023-09-08 08:01:48 UTC |
Сімейство шкідливого ПЗ: Heuristic
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
b422ce0900cc6955340ae1299afd1122
|
|
SHA1 |
f864efa2036dd30f4fc2cb6d719fbe0d2c72c6a3
|
|
SHA256 |
57a14e84bfc6c2070115f827736d264bf7ba092cbc90bea4365939359f39f083
|
|
SHA512 |
5cff520c4d6fc0af82d6541421569a0fa597cf086222c82514be4d353d2268e2ad7b7b00107ce1c738170b2cc6bf1a4870eb7978afeace706ce14d03f1d77dea
|
|
ImpHash |
2a9a8afe0c4589826f3e83ff7470eb91
|
Іконка |
Хеш: 0083a7d377bafa81777c9822b7cedbf1
Нечіткий: 7f2197d1f46a139ef951e97946570b26 dHash: 00c1c8e4c4cc6880 |
Базова адреса | 0x00400000 |
Точка входу | 0x01679a60 |
Час компіляції | 2023-06-13 18:44:10 |
Контрольна сума | 0x01363e73 (Фактична: 0x01363e73) |
Версія ОС | 4.0 |
Підписи PEiD | Підписи не виявлено |
Цифровий підпис | OK |
Імпорти |
7 бібліотек
kernel32, oleaut32, user32, advapi32, ole32, ntdll, shlwapi |
Експорти | 0 функцій |
Ресурси | 4 Ресурси |
Секції | 4 Секції |
AAA Certificate Services | Sectigo Limited (GB) |
Sectigo Public Code Signing CA R36 | Carlos Armando Celaya López (MX) |
Sectigo Public Code Signing Root R46 | Sectigo Limited (GB) |
Translation | 0x0000 0x04b0 |
Comments | Anticheat Solutions |
CompanyName | Golden Solutions LLC |
FileDescription | Golden Anticheat |
FileVersion | 1.3.0.0 |
InternalName | Golden.exe |
LegalCopyright | Copyright © 2022 Golden Solutions LLC |
LegalTrademarks | |
OriginalFilename | Golden.exe |
ProductName | Golden Anticheat |
ProductVersion | 1.3.0.0 |
Assembly Version | 1.1.0.0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
19,322,952 bytes | 19,323,392 bytes | 7.20 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
023F8182C1ED161B64300814BF804B89 |
.rsrc |
0x01270000 |
15,105 bytes | 15,360 bytes | 4.04 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0FB00A35A068405C49A78721AD991C55 |
.enigma1 |
0x01274000 |
8,192 bytes | 221,184 bytes | 7.90 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A6F4ACB2FB1B6558072B6683CBA2D329 |
.enigma2 |
0x01276000 |
712,704 bytes | 712,704 bytes | 5.41 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
91BACE064B02CF508F0C31FCFF5B34DB |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 1 | 10,192 байтів | |
RT_GROUP_ICON | 1 | 20 байтів | |
RT_VERSION | 1 | 940 байтів | |
RT_MANIFEST | 1 | 3,649 байтів |
Суб'єкт |
Sectigo Public Code Signing Root R46 Sectigo Limited GB |
Видавець | AAA Certificate Services |
Серійний номер | 97015870309959729927281967672979788822 |
Суб'єкт |
Carlos Armando Celaya López Carlos Armando Celaya López MX |
Видавець | Sectigo Public Code Signing CA R36 |
Серійний номер | 9537941119312710837320028783741799988 |
Суб'єкт |
Sectigo Public Code Signing CA R36 Sectigo Limited GB |
Видавець | Sectigo Public Code Signing Root R46 |
Серійний номер | 130417131954583740712891216934480190474 |
OK
Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.01010023 без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.