Gridinsoft Logo

EMP.dll Hack GameHack - Rapport d'analyse

Analyse technique

Nom du fichier EMP.dll
Type de fichier
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Version du scanner 1.0.190.174
Version de la base de données 2024-09-22 14:00:25 UTC
⚠

Hack.Win64.GameHack.ns

Famille de malware: GameHack

GameHack se réfÚre aux outils de modification de jeux qui manipulent les mécaniques de jeu pour fournir des avantages injustes, violant les conditions de service des jeux et les principes de fair-play.
N/A
Taux de détection
5,173,760
Taille du fichier (octets)
2024-09-22
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
d90b6219918c6142174fbac8ffbccaeb
SHA1
ea5fe96f0dcbb08f1ea8bf14aa1158a8535efe86
SHA256
0aaa04c369f8377430ca14b24ab196da9fb0b012f71c22e2d1e62a928a7d2176
SHA512
e30a9bcbf41a32297f6bb6c361bf21c611d684af2bec93ceabf170dbcfc2cb3993b14c2d2017cbc448c73fd3a08759171ab130f1b20fa011a9b28b6f021e0cef
ImpHash
fc7124d57387852c0a6a634e9130bf57

Analyse PE

Informations de base

▌
Base d'image 0x13000000
Point d'entrée 0x13001334
Heure de compilation 2022-02-17 20:24:51
Somme de contrÎle 0x00000000 (Réel: 0x004f617b)
Version OS 6.0
Signatures PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 1 bibliothĂšques
KERNEL32
Exportations 1 fonctions
Ressources 1 Ressources
Sections 14 Sections

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 4,096 bytes 3,584 bytes 5.35 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 45C249E975C191DE18C9A3D7B61B0E58
.rdata 0x00002000 4,096 bytes 3,072 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E29547AEDE5ECA82B4843C8900DEB575
.data 0x00003000 4,096 bytes 512 bytes 0.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3E54B380C18E9FB1C3756C3724029E08
.pdata 0x00004000 4,096 bytes 512 bytes 5.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FA2936DE519C38AAEA42F6EED022F577
.emp0 0x00005000 4,096 bytes 512 bytes 7.36 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7348E1C79B7F00317D97D6BF9EA70699
.data2 0x00006000 94,208 bytes 94,208 bytes 0.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8BDF4E4AA974B2D868EB2F47788FD2FA
.EMP 0x0001d000 208,896 bytes 208,896 bytes 0.52 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 101778FAED4C6EEA54A1BCAB5B087ABA
.data3 0x00050000 626,688 bytes 626,688 bytes 0.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 69897897448CC745CD4E5EDE01C9AEEA
.emp1 0x000e9000 1,115,444 bytes 1,115,648 bytes 6.95 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2245A2D6618FFD2612FD2333DAF73D93
.emp0 0x001fa000 1,036,516 bytes 1,036,800 bytes 6.84 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ FA2317DEB8FBC85F5EB8D6BE2DBCF6C3
.emp0 0x002f8000 1,039,668 bytes 1,039,872 bytes 6.83 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 042DE33470ADC1FD097265C03B5A1BD6
.emp0 0x003f6000 1,040,468 bytes 1,040,896 bytes 6.84 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BE52C96BC5DF482148375A1BBD707D9A
.reloc 0x004f5000 648 bytes 1,024 bytes 2.93 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 794446769326E8203720F166D85D2437
.rsrc 0x004f6000 233 bytes 512 bytes 2.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C48F01D70944F8BC1259288C9E5FA8B4
Alerte d'analyse d'entropie

5 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 1 (145 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_MANIFEST 1 145 octets
100%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Hack.Win64.GameHack.ns

Gridinsoft est capable d'identifier et de supprimer Hack.Win64.GameHack.ns sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware