Gridinsoft Logo

Звіт скану steam_api64.dll (Steam API)

Технічний аналіз

Ім'я файлу steam_api64.dll
Тип файлу
Win32 DLL
Магічні байти PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP хеш
24576:XblYNrINxcsFR81+Fd1KCwrP1v/YJtk8Dcx3lc5M18PiSCUiz8:XxYNPs/DOCwrJ/ek8oxK5U8PtCUz
Версія сканера 1.0.192.174
Версія бази даних 2024-10-14 20:00:33 UTC

Виявлено підозрілий файл

Виявлено 32 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
45%
Рівень виявлення
1,605,636
Розмір файлу (байти)
32/71
Виявлено механізмів
2024-10-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
90a12d7fce7472e27e89809d49a1d45d
SHA1
cc8e4330fa7ba9ce9e18229dfe3d72910ce28704
SHA256
e23702773c4042f98884a224b041235ce6add319223f22988dd64bebee43cae7
SHA512
9ff27623fb10158f172fe98f1e30680888bb1933a1d6b6fd3893e7671639e25fc53bd9ee039207916a92322ad4547c57cca618a76e65cfaaae4040437e01c230
ImpHash
0aceff4a53d7fd950ebcf198bc39fcfe

Виявлення антивірусними движками (32 з 71)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Crack.4!c Malicious
CAT-QuickHeal
Trojan.AgentCS.S313760 Malicious
Skyhigh
BehavesLike.Win64.Dropper.tc Malicious
Cylance
unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Trojan ( 7000001d1 ) Malicious
K7GW
Trojan ( 7000001d1 ) Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
Win64/HackTool.Crack.F potentially unsafe Malicious
Cynet
Malicious (score: 100) Malicious
Rising
Hacktool.Crack!8.38F (CLOUD) Malicious
Emsisoft
Riskware.GameHack (A) Malicious
FireEye
Generic.mg.90a12d7fce7472e2 Malicious
Sophos
Steam (PUA) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Webroot
W32.Hacktool.Gen Malicious
Google
Detected Malicious
Antiy-AVL
Trojan/Win32.BTSGeneric Malicious
Xcitium
ApplicUnwnt@#1zkqr3dr5q993 Malicious
Microsoft
HackTool:Win32/Crack!pz Malicious
Varist
W64/Trojan.GJK.gen!Eldorado Malicious
AhnLab-V3
HackTool/Win32.Agent.R149285 Malicious
McAfee
Crack-Reloaded Malicious
VBA32
Trojan.Win64.Agent Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
TrendMicro-HouseCall
TROJ_GEN.R005H0CF421 Malicious
Yandex
Trojan.Igent.bVacTS.2 Malicious
Ikarus
Trojan.Win64.Agent Malicious
Fortinet
Riskware/HackTool_Crack_F Malicious
DeepInstinct
MALICIOUS Malicious
39 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x180184072
Час компіляції 2015-05-08 09:54:18
Контрольна сума 0x00000000 (Фактична: 0x0018aedf)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, WINMM
Експорти 710 функцій
Ресурси 4 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName *!ReLOADeD!*
FileDescription Steam API
FileVersion 4,9,0,0
InternalName steam_api
LegalCopyright *!ReLOADeD!*
OriginalFilename steam_api
ProductName Steam API
ProductVersion 4,9,0,0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 275,759 bytes 275,968 bytes 6.43 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F3F9292BEE56416FAA7515D886A832F2
.rdata 0x00045000 134,294 bytes 134,656 bytes 5.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7FE94877A0D75844DC8B1C12EEAEEC2D
.data 0x00066000 16,472 bytes 7,168 bytes 3.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0AF2C0C5471FD313F0A76BEED6FBB2E2
.pdata 0x0006b000 22,152 bytes 22,528 bytes 5.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 31AE68D5E1F3A82344B58C9F840D66FC
.rsrc 0x00071000 117,976 bytes 118,272 bytes 5.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA180A133D9C4D698B1BDD88A57EAA60
.RLD0 0x0008e000 7,868 bytes 8,192 bytes 5.42 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2D96A503B13ACBD4CE617F0C6360F064
.RLD1 0x00090000 972,127 bytes 972,288 bytes 7.88 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 09BB1D8F552B39306C6C949522E173E2
.tls 0x0017e000 48 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.RLD2 0x0017f000 54,880 bytes 55,296 bytes 7.24 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 419AACD4F42A6F3A6EAA6156182FB4CC
.reloc 0x0018d000 8,464 bytes 8,704 bytes 5.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 61E60A02BDF1B9F0B3AC5D1C6994373F
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (117,716 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_BITMAP 3 117,048 байтів
99.4%
RT_VERSION 1 668 байтів
0.6%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Steam API
Опис Steam API
Версія файлу 4,9,0,0
Оригінальна назва steam_api
Внутрішня назва steam_api
Авторське право *!ReLOADeD!*

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
32 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware