Gridinsoft Logo

Steam_api.dll Virtool Gen - Звіт скану

Технічний аналіз

Ім'я файлу steam_api.dll
Тип файлу
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.252.174
Версія бази даних 2026-08-25 00:00:26 UTC

Virtool.Win32.Gen.cc

Сімейство шкідливого ПЗ: Gen

Це загальний ідентифікатор виявлення для файлів, що демонструють характеристики троянського коня. Вказує на шкідливе ПЗ, яке маскується під легітимне програмне забезпечення, містячи шкідливий код, призначений для компрометації безпеки системи або крадіжки інформації.
N/A
Рівень виявлення
380,928
Розмір файлу (байти)
2026-08-25
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
896034e0a60043f71a444ec13f646f42
SHA1
83256ab66adec995013a9f0d51e958f1993bdd2b
SHA256
9c7a944bec345060fe3a691d4f2ed3bfcd2fced69324c375939526ea77703107
SHA512
2c064d2b59554a940490f97508f5837e3eff5b0a65b350b16df6b9fe7350598a5f2276b41f92f1f192b7624e57d05dda54f7b695710c01bb91e2d044b3221b8c
ImpHash
0320d96faff91aa1614dcfd9a99640ce

PE-аналіз

Основна інформація

Базова адреса 0x10000000
Точка входу 0x1001e5f8
Час компіляції 2015-03-25 14:22:00
Контрольна сума 0x0005ed04 (Фактична: 0x0005ed04)
Версія ОС 5.1
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Шлях PDB C:\Develop\C\Game\SteamApi\Release\steam_api.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 4 бібліотек
WS2_32, KERNEL32, USER32, SHELL32
Експорти 706 функцій
Ресурси 1 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 196,023 bytes 196,096 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 232D532594F55C5F580E58737CC56E93
.rdata 0x00031000 110,069 bytes 110,080 bytes 5.49 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E199DDEAEC5A886894057C41DEDB7CD1
.data 0x0004c000 52,316 bytes 40,448 bytes 4.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FA01D179A6FAF89F91183963CA020F29
.rsrc 0x00059000 436 bytes 512 bytes 5.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 87BB4211BCF69C0CBEC921471B5ABA1C
.reloc 0x0005a000 32,412 bytes 32,768 bytes 5.86 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 657C5F1441E3D550901BDA721A96852C
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 1 (346 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 346 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Virtool.Win32.Gen.cc

Gridinsoft має можливість виявляти та видаляти Virtool.Win32.Gen.cc без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware