Ім'я файлу | steam_api.dll |
Тип файлу |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.219.174 |
Версія бази даних | 2025-07-08 01:00:31 UTC |
Сімейство шкідливого ПЗ: GameHack
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
267f56668a1e5fbbc87db27002d059ff
|
|
SHA1 |
b0676128225a2ab71fa43b51e1551dd3e32d3da6
|
|
SHA256 |
6d168a668ca32b43a7b61ad591f1ff0c3eb66e32da486adb15628a7c43f7f215
|
|
SHA512 |
2dc1c0a3ba586d9c7ce7ff11d3f70028cf359409b5a790f7522036d97096fc8078e6f9d91210f76cfc0cd6fdfdf692a52672edc09df2b788404e7d6058ca5d48
|
|
ImpHash |
41f7e85f2c04386e57ab33d7a932010b
|
Базова адреса | 0x10000000 |
Точка входу | 0x10026e6a |
Час компіляції | 2014-05-27 22:00:56 |
Контрольна сума | 0x00000000 (Фактична: 0x000da1c0) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
5 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32 |
Експорти | 69 функцій |
Ресурси | 4 Ресурси |
Секції | 7 Секції |
CompanyName | *!ReLOADeD!* |
FileDescription | Steam API |
FileVersion | 3,7,0,0 |
InternalName | steam_api |
LegalCopyright | *!ReLOADeD!* |
OriginalFilename | steam_api |
ProductName | Steam API |
ProductVersion | 3,7,0,0 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
199,883 bytes | 200,192 bytes | 6.60 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2FE02951C28EC271DF1E7F41AA271E7A |
.rdata |
0x00032000 |
46,082 bytes | 46,592 bytes | 5.06 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9AFFE7B26AFAE2CE2FB63ECA7FDCE91C |
.data |
0x0003e000 |
13,616 bytes | 6,144 bytes | 4.05 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2B7F09ABE186EEB04764923A827D0FEC |
.rsrc |
0x00042000 |
117,976 bytes | 118,272 bytes | 5.67 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B1A8EEDD04E4EDFED580ACECB7E8E269 |
.RLD0 |
0x0005f000 |
51,626 bytes | 51,712 bytes | 2.52 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
52069F5E55AA89DB037AED035EBE22DA |
.RLD1 |
0x0006c000 |
435,637 bytes | 435,712 bytes | 7.85 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
930BD194826603219832D511BCF7BA8C |
.reloc |
0x000d7000 |
13,440 bytes | 13,824 bytes | 6.36 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B50C4C641B2B9A8935F344E6D7C73E98 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_BITMAP | 3 | 117,048 байтів | |
RT_VERSION | 1 | 668 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Crack.Win32.GameHack.dd!n без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.