Gridinsoft Logo

Звіт скану steam_api64.dll (Steam Client API)

Технічний аналіз

Ім'я файлу steam_api64.dll
Тип файлу
Win32 DLL
Магічні байти PE32+ executable (DLL) (GUI) x86-64, for MS Windows
SSDEEP хеш
24576:nXk5PJbrX7uuPjmBRN+IeG4LZQ20wfluU2jFhxC8HyNC3:nUtJ/SrB3A/QYudhxC9C3
Версія сканера 1.0.215.174
Версія бази даних 2025-04-26 19:00:17 UTC

Виявлено підозрілий файл

Виявлено 11 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
16%
Рівень виявлення
1,088,000
Розмір файлу (байти)
11/68
Виявлено механізмів
2025-04-26
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e9cba9834e8ffe6d46101f81c0269ed4
SHA1
d30aa21051e1c3a5492b9f71785d3845f18c6d9e
SHA256
e30a97a63a77e6566ae0c350283ef144fbb08cc9143639c84acf8e71726a8a9a
SHA512
5b1805b900132ce365cdb94a70f6aaf744a227f3bbe3fb062312a70292a8d46775697e4843696592af4fad7876b549e389138644700a53342d5c3df3685d4e8f
ImpHash
8c6a8529c9769a710c3668d633483d2c

Виявлення антивірусними движками (11 з 68)

Cylance
Unsafe Malicious
Zillya
Tool.Crack.Win64.287 Malicious
CrowdStrike
win/grayware_confidence_70% (D) Malicious
ESET-NOD32
Win64/HackTool.Crack.E potentially unsafe Malicious
Rising
Hacktool.Crack!8.38F (CLOUD) Malicious
Antiy-AVL
RiskWare[Packed]/Win32.VMProtect.a Malicious
Kingsoft
Win32.Riskware.Crack.f Malicious
DeepInstinct
MALICIOUS Malicious
Ikarus
PUA.HackTool.Crack Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
alibabacloud
HackTool:Win/Crack.E Malicious
57 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x180c8e880
Час компіляції 2017-01-11 02:50:49
Контрольна сума 0x001126ce (Фактична: 0x001126ce)
Версія ОС 5.2
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
KERNEL32, USER32, ADVAPI32, SHELL32, WS2_32, WINHTTP, PSAPI
Експорти 1018 функцій
Ресурси 2 Ресурси
Секції 10 Секції

Інформація про версію

Comments Valve SpecialBuild
CompanyName Valve Corporation
FileDescription Steam Client API
FileVersion 03.75.32.07
InternalName Steam Client API (buildbot_steam-relclient-win64-builder_steam_rel_client_win64@steam-relclient-win64-builder)
LegalCopyright Copyright (C) 2007
OriginalFilename steam_api.dll
ProductName Steam Client API
ProductVersion 01.00.00.01
Source Control ID 3753207
Translation 0x0804 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 397,146 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00062000 215,546 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00097000 11,514,532 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00b93000 27,636 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
text 0x00b9a000 2,993 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE D41D8CD98F00B204E9800998ECF8427E
data 0x00b9b000 10,192 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.ALI2130 0x00b9e000 662,785 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.ALI2131 0x00c40000 1,084,110 bytes 1,084,416 bytes 7.94 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 303D5F681E5414C08ED2194C88B3EB7F
.reloc 0x00d49000 12 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 93A9D3F5F509C5082A3D840AECBE0984
.rsrc 0x00d4a000 1,578 bytes 2,048 bytes 3.37 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0663B8C8F67CED684E6BF27A71CBDB72
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 2 (1,418 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 1,072 байтів
75.6%
RT_MANIFEST 1 346 байтів
24.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Steam Client API
Опис Steam Client API
Версія файлу 03.75.32.07
Оригінальна назва steam_api.dll
Внутрішня назва Steam Client API (buildbot_steam-relclient-win64-builder_steam_rel_client_win64@steam-relclient-win64-builder)
Авторське право Copyright (C) 2007

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
11 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware