Gridinsoft Logo
File Icon

Звіт скану CitizenFX_SubProcess_game_2060_aslr.bin

Технічний аналіз

Ім'я файлу CitizenFX_SubProcess_game_2060_aslr.bin
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.211.174
Версія бази даних 2025-03-24 17:01:09 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
3,414,696
Розмір файлу (байти)
2025-03-24
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
8799b7268d7a322f2b5491720869407c
SHA1
9b586c70a784afab263e25792ed4a0cc4762c430
SHA256
ed02ce4268a27faf694ab9a6fe9164694273e91f4e81459c6d5f85ea3cef1bc9
SHA512
7128ead674443c7f62a3ea7ae2dddc43e9d9cce9bdd480563904d6165ab6f808abd848d46180ac3fb8246c8208f8873aab4a9535903489c27afbfa9ab5c0e079
ImpHash
4c0915db8b876332a2e49a44bf52fff0

PE-аналіз

Основна інформація

Іконка
Хеш: a224fb3d7a475158677d350dd1eb6342
Нечіткий: 7eddcc6e7573ce1a14b2412a236c6e95
dHash: 3232686969ccccdc
Базова адреса 0x140000000
Точка входу 0x1461a3748
Час компіляції 2025-03-21 09:59:50
Контрольна сума 0x00000000 (Фактична: 0x0034db20)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\gl\builds\cfx-fivem-1\.build-cache\bin\five\release\dbg\CitizenFX_SubProcess_game_2060_aslr.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 18 бібліотек
Експорти 14 функцій
Ресурси 17 Ресурси
Секції 9 Секції

Інформація про версію

CompanyName Cfx.re
FileDescription FiveM Game subprocess
InternalName FiveM
FileVersion 2.0.0.13591
LegalCopyright (C) 2015-2022 Cfx.re
OriginalFilename CitizenMP.exe
ProductName FiveM
ProductVersion 2.0.0.13591
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.cdummy 0x00001000 101,711,872 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x06101000 16,384 bytes 15,360 bytes 5.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1D56E81C0A5CA5A4A1E0E38275520A4A
.cld 0x06105000 90,112 bytes 18,944 bytes 1.54 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 63A5CA6AFAE9EC1770DB4A0FF074FA83
.clr 0x0611b000 163,840 bytes 162,816 bytes 5.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C8209FDCC2F7E864B05F47E2E576F761
.zdata 0x06143000 425,984 bytes 423,424 bytes 6.46 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 44B7ABA71E1F56A2E8F7BE8B724E9C98
.rsrc 0x061ab000 69,632 bytes 68,096 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9F60800D8A091C10C25F9F01AF7BF777
.reloc 0x061bc000 4,096 bytes 1,024 bytes 3.94 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D99A869D63037572296EE249F8FB75A8
.unwind 0x061bd000 1,658,880 bytes 1,657,592 bytes 4.97 (Нормально) IMAGE_SCN_MEM_READ 5601AD7E7D34C8AE6AE4A21A3BDD040C
.rd_pef 0x06352000 1,069,056 bytes 1,066,152 bytes 7.00 (Стиснуто) IMAGE_SCN_MEM_READ 1D850387C9A0780B4D7175B784363C71
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 17 (67,064 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 13 63,998 байтів
95.4%
RT_STRING 1 76 байтів
0.1%
RT_GROUP_ICON 1 188 байтів
0.3%
RT_VERSION 1 704 байтів
1%
RT_MANIFEST 1 2,098 байтів
3.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware