Ім'я файлу | Nickelodeon Kart Racers 2 Grand Prix v15012021 +12 Trainer.exe |
Тип файлу |
PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
|
Версія сканера | 1.0.220.174 |
Версія бази даних | 2025-07-11 10:00:18 UTC |
Сімейство шкідливого ПЗ: Agent
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
aaa25579b42a8afbfc084f2d792d8c74
|
|
SHA1 |
c974a54c727385921a2f8f7e3dc7c3622fe72a1e
|
|
SHA256 |
85db06131ba767089dd26681a98b33da674304ee1972569b923213820f853c70
|
|
SHA512 |
a7ea4d5842c02c47380b917536bac4a5e66534e5b14aceb242d229e0dcc5c8c5da04cf05c4dfc5377d8f5d7cbc2b96632c1b340fe45e00b8ee2ccb7774e1d94c
|
Іконка |
Хеш: cbac51475959bbf30124d65f266d1ff9
Нечіткий: be5d3c5fcf922960f9d1d718f9fee8fa dHash: e8e8f8b2ecf8e8a6 |
Базова адреса | 0x00400000 |
Точка входу | 0x00400000 |
Час компіляції | 2078-01-12 16:44:13 |
Контрольна сума | 0x00000000 (Фактична: 0x00085c0b) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
|
Шлях PDB | Nickelodeon Kart Racers 2 Grand Prix v15012021 +12 Trainer.pdb |
Цифровий підпис | No valid SignedData structure was found. |
Імпорти | 0 |
Експорти | 0 функцій |
Ресурси | 7 Ресурси |
Секції | 2 Секції |
Translation | 0x0000 0x04b0 |
Comments | |
CompanyName | ArmYofOneTrainerEngine |
FileDescription | ArmY of 0n3 Trainer Engine |
FileVersion | 1.0.0.0 |
InternalName | Nickelodeon Kart Racers 2 Grand Prix v15012021 +12 Trainer.exe |
LegalCopyright | Copyright ArmY of 0n3 © 2021 |
LegalTrademarks | |
OriginalFilename | Nickelodeon Kart Racers 2 Grand Prix v15012021 +12 Trainer.exe |
ProductName | Nickelodeon Kart Racers 2 Grand Prix |
ProductVersion | v15012021 [Build 6048112] |
Assembly Version | 1.0.0.0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00002000 |
479,872 bytes | 480,256 bytes | 7.29 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A22056C4080CF396DCA20D8B15AA188A |
.rsrc |
0x00078000 |
37,004 bytes | 37,376 bytes | 5.22 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
13D9C913F43A845A3D8D5CE2B80A3DCF |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_ICON | 4 | 31,968 байтів | |
RT_GROUP_ICON | 1 | 62 байтів | |
RT_VERSION | 1 | 1,196 байтів | |
RT_MANIFEST | 1 | 3,326 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Agent.cld без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.