Rapport d'analyse du fichier version dll (Steamworks DLC unlocker) acidicoala ʕ •ᴥ•ʔ
Gridinsoft Logo

Rapport d'analyse de version.dll (Steamworks DLC unlocker)

Analyse technique

Nom du fichier version.dll
Type de fichier
Win32 DLL
Octets magiques PE32+ executable (DLL) (console) x86-64, for MS Windows
Hachage SSDEEP
49152:H46lee+N9HaIHykNol2Q5WCfiJ9PHndduoL12v2SArN5Sz0XsSo2VVTzJBu4zq6d:qHnM2Q5WCfiJ9PWHLgTzJuuhn
Version du scanner 1.0.224.174
Version de la base de données 2025-09-04 18:00:29 UTC

Fichier suspect détecté

Détecté par 27 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
38%
Taux de détection
7,911,936
Taille du fichier (octets)
27/72
Moteurs détectés
2025-09-04
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
2211ff2a12eb1580212dccd5e1e4b513
SHA1
e1e659a659f6b03ae8629fb1820a2dda19bb0e87
SHA256
7b269ece82fe5216804784de4bca6370b9c3b5e749c75deedb0f395b1fb7ff49
SHA512
68e08a95025fcd03002548775ff3ff812a8a2f4e28f93530bf58dabba81114b924eb8668fc08c95abe972b09e2c335b96f6a0ada7e7050b8175cd5aac0d6c956
ImpHash
8b8c90ad05a5af374379c55041cf307b

Moteurs de sécurité avec détections (27 sur 72)

Cynet
Malicious (score: 99) Malicious
CTX
dll.trojan.agen Malicious
VIPRE
Trojan.GenericKD.77232547 Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win64/Agent_AGen.GOJ Malicious
BitDefender
Trojan.GenericKD.77232547 Malicious
MicroWorld-eScan
Trojan.GenericKD.77232547 Malicious
Avast
Win64:MalwareX-gen [Bd] Malicious
Emsisoft
Trojan.GenericKD.77232547 (B) Malicious
F-Secure
Trojan.TR/Agent_AGen.hwjpx Malicious
McAfeeD
ti!7B269ECE82FE Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Win32.Outbreak Malicious
Google
Detected Malicious
Avira
TR/Agent_AGen.hwjpx Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Arcabit
Trojan.Generic.D49A79A3 Malicious
GData
Trojan.GenericKD.77232547 Malicious
Varist
W64/ABTrojan.OZGS-1152 Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09I325 Malicious
Rising
Trojan.Agent!8.B1E (LESS:bWQ1Oi1660Hr9CfH) Malicious
TrellixENS
Artemis!2211FF2A12EB Malicious
Fortinet
W64/Agent_AGen.GOJ!tr Malicious
AVG
Win64:MalwareX-gen [Bd] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Agent_AGen.GPU Malicious
45 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Base d'image 0x180000000
Point d'entrée 0x1801d7838
Heure de compilation 2025-08-31 19:28:42
Somme de contrôle 0x00000000 (Réel: 0x00796876)
Version OS 6.0
Signatures PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Chemin PDB D:\a\SmokeAPI\SmokeAPI\build\64\SmokeAPI\Release\steam_api64.pdb
Signature numérique No valid SignedData structure was found.
Importations 8 bibliothèques
WS2_32, bcrypt, ADVAPI32, CRYPT32, KERNEL32, USER32, SHELL32, VERSION
Exportations 1539 fonctions
Ressources 2 Ressources
Sections 7 Sections

Informations de version

CompanyName acidicoala ʕ •ᴥ•ʔ
FileDescription Steamworks DLC unlocker
FileVersion 3.1.0
InternalName SmokeAPI
LegalCopyright Fuck the copyright \ud83d\udd95
OriginalFilename SmokeAPI.dll
ProductName SmokeAPI
ProductVersion 3.1.0
Translation 0x0409 0x04e4

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 2,887,052 bytes 2,887,168 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3FF5363113A483645A4737BC3FB379FB
.rdata 0x002c2000 4,805,738 bytes 4,806,144 bytes 3.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 034605906E924F28186E214A626E4E7E
.data 0x00758000 75,948 bytes 62,976 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C677E46E0A0574E55703F2FBAFD285F0
.pdata 0x0076b000 137,088 bytes 137,216 bytes 6.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9FF27E93E31CB4855A0F1C3DCA4FCB54
.fptable 0x0078d000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0078e000 1,264 bytes 1,536 bytes 3.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 03CEC06A4C5A8E826AD6A4C7508105BE
.reloc 0x0078f000 15,168 bytes 15,360 bytes 6.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3958888D8E5B3D4C512B8A1E9F23F192

Analyse des ressources

Total des ressources: 2 (1,101 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 720 octets
65.4%
RT_MANIFEST 1 381 octets
34.6%

Analyse de la chaîne de certificats

Certificat Information
Produit SmokeAPI
Description Steamworks DLC unlocker
Version du fichier 3.1.0
Nom original SmokeAPI.dll
Nom interne SmokeAPI
Copyright Fuck the copyright 🖕

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
27 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware