Gridinsoft Logo
File Icon

Rise Of Nations Extended Edition V1.20 Trainer +10 MrAntiFun.EXE Hack CheatEngine - Звіт скану

Технічний аналіз

Ім'я файлу Rise Of Nations Extended Edition V1.20 Trainer +10 MrAntiFun.EXE
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-05 16:00:16 UTC

Hack.Win32.CheatEngine.ad!i

Сімейство шкідливого ПЗ: CheatEngine

N/A
Рівень виявлення
4,784,128
Розмір файлу (байти)
2025-05-05
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
6a398234b615ce96f9c4c1cb5cda4550
SHA1
79b655f4a5a20bfd3cc8341f94e753deb6557507
SHA256
bbd84303e03ea659dd037a56c4e0f378893a18bd34751c5887030a387173fd54
SHA512
95da523db3106f663c36436e0e4ebe4fca4c7d42b0c3865da8caf24b0b89a501d224a7a6965816d491dee361af86e1aa0f70b026ea74cbda784b020059cb94c2
ImpHash
8d92fa1956a6a631c642190121740197

PE-аналіз

Основна інформація

Іконка
Хеш: 75e550bc11fda75e6003286e312a08b1
Нечіткий: e090ffdbd2398f0fa0336894a2c705f9
dHash: 71f894b4a2b0f030
Базова адреса 0x00400000
Точка входу 0x004015eb
Час компіляції 2013-06-28 14:45:44
Контрольна сума 0x00011163 (Фактична: 0x0049315b)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 4 бібліотек
SHLWAPI, KERNEL32, USER32, ADVAPI32
Експорти 0 функцій
Ресурси 5 Ресурси
Секції 5 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 36,180 bytes 36,352 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 40B6C3AD804DB9BC09242ADE61FB6EA3
.rdata 0x0000a000 8,468 bytes 8,704 bytes 5.44 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 33D023D2D6213E1F615883E5E3160E76
.data 0x0000d000 10,972 bytes 4,096 bytes 2.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3254D8738887635AC7C58C51F4E91ADF
.rsrc 0x00010000 4,729,772 bytes 4,729,856 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D07A760EFA3F3B77B533875DF1D2AF2A
.reloc 0x00493000 3,818 bytes 4,096 bytes 4.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 65AAC020A14AA9271485B36B38AC2718
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 5 (4,729,369 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 102,046 байтів
2.2%
RT_RCDATA 2 4,622,848 байтів
97.7%
RT_GROUP_ICON 1 4,118 байтів
0.1%
RT_MANIFEST 1 357 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Hack.Win32.CheatEngine.ad!i

Gridinsoft має можливість виявляти та видаляти Hack.Win32.CheatEngine.ad!i без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware