Gridinsoft Logo

Steam_api64.dll Crack GameHack - Звіт скану

Технічний аналіз

Ім'я файлу steam_api64.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.182.174
Версія бази даних 2024-07-16 16:00:25 UTC

Crack.Win64.GameHack.dd!n

Сімейство шкідливого ПЗ: GameHack

GameHack відноситься до інструментів модифікації ігор, які маніпулюють ігровою механікою для надання несправедливих переваг, порушуючи умови обслуговування ігор та принципи чесної гри.
N/A
Рівень виявлення
788,996
Розмір файлу (байти)
2024-07-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
c6eb5ca85c4bc2e9324f5acdf83f6eae
SHA1
c89db2ec77a5ad292f0c7aeb841616e753135a2b
SHA256
84f8e6b6c394141c046833946260194df26758839ecc0af8abcbdba32e65507d
SHA512
aec576ee53c2f4dad31db569245395e2e5361b8f4d6e8e8d27d3a6daf470c935bf7c9bf553773d1451c21f9a82bd23f3b1cfa0b2fc101b78acfd70d95fdc74b3
ImpHash
9f2106e6557640037fd66464f8dd2ef5

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x18001bf2c
Час компіляції 2013-10-26 16:41:00
Контрольна сума 0x00000000 (Фактична: 0x000c2d42)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 5 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32
Експорти 58 функцій
Ресурси 4 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName *!ReLOADeD!*
FileDescription Steam API
FileVersion 2,2,0,0
InternalName steam_api
LegalCopyright *!ReLOADeD!*
OriginalFilename steam_api
ProductName Steam API
ProductVersion 2,2,0,0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 160,975 bytes 161,280 bytes 6.42 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 195D1B70E268F965AF322194257C4C76
.rdata 0x00029000 75,404 bytes 75,776 bytes 4.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C37098E745FA61B1B4C600DA6A8C5569
.data 0x0003c000 16,056 bytes 7,168 bytes 3.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7DB767EC61ED718FAC53BC355D6DF8D1
.pdata 0x00040000 11,388 bytes 11,776 bytes 5.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9763B2584F6C238EC1318658ACB8D11F
.rsrc 0x00043000 117,976 bytes 118,272 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F063E25B2E6FFC47156A9BC6AE276395
.RLD0 0x00060000 26,694 bytes 27,136 bytes 2.13 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 35696C284111E922371289603EAAEA77
.RLD1 0x00067000 378,564 bytes 378,880 bytes 7.63 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 871057C6C847499BBA06B200F6949A15
.reloc 0x000c4000 6,880 bytes 7,168 bytes 5.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B4743A67EF0A54333D2DC7C72B6136A6
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 4 (117,716 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 3 117,048 байтів
99.4%
RT_VERSION 1 668 байтів
0.6%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Crack.Win64.GameHack.dd!n

Gridinsoft має можливість виявляти та видаляти Crack.Win64.GameHack.dd!n без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware