Nom du fichier | ac s.exe |
Type de fichier |
PE32+ executable (GUI) x86-64, for MS Windows
|
Version du scanner | 1.0.151.174 |
Version de la base de données | 2023-12-11 21:01:14 UTC |
Famille de malware: Gen
Type de hachage | Valeur | Action |
---|---|---|
MD5 |
4a993e2d5c3bc3b6e1849329fe605e16
|
|
SHA1 |
b012eaa3719054429b0a418128a4cd7adfd80d2d
|
|
SHA256 |
cc512bd5dab2c10e73ed4c815200dff8ece31c172c36e367dd8ea395b34215b7
|
|
SHA512 |
f68fdce02ba4d35c9f9aa3dfca452c57df5c0c383cbbfa2a67c2bf3ba2354fb782eb13ed99283831b0cf664df7150e5e9bcb561db5862c9855b2b8a62d99ebfb
|
|
ImpHash |
d7a4c2986f605097b70c47ac3c1ba429
|
Icône |
Hachage: ed6a6f97bd982bddac6474303c5f9eea
Flou: da7bb759783b9a41afec5c0defe2e2f0 dHash: 8c72e9b41abca39c |
Base d'image | 0x140000000 |
Point d'entrée | 0x1410fed90 |
Heure de compilation | 2022-08-29 04:22:15 |
Somme de contrôle | 0x006ca8e0 (Réel: 0x006ca8e0) |
Version OS | 6.0 |
Signatures PEiD |
PE32+ executable (GUI) x86-64, for MS Windows
|
Signature numérique | Chain verification from CN=hex, O=PlayGround.ru, C=RU (serial:6163713498944921177, sha1:bd5dbe0f0b838dcc2598117b1ff6c1f375606eaf) failed: Unable to build a validation path for the certificate "Common Name: hex, Organization: PlayGround.ru, Country: RU" - no issuer matching "Common Name: Adler SignKey CA, Locality: Luhansk, Organization: Adler Soft Development" was found |
Importations | 17 bibliothèques |
Exportations | 0 fonctions |
Ressources | 14 Ressources |
Sections | 3 Sections |
Adler SignKey CA | PlayGround.ru (RU) |
Adler SignKey CA | Adler Soft Development () |
DigiCert Assured ID Root CA | DigiCert Inc (US) |
DigiCert Trusted Root G4 | DigiCert, Inc. (US) |
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA | DigiCert, Inc. (US) |
CompanyName | PlayGround.ru |
FileDescription | Trainer +27 for Assassin's Creed: Syndicate [1.51 Uplay/Steam/EGS] by hex |
FileVersion | 1.2 |
InternalName | Assassin's Creed Syndicate Trainer (+27) [1.51] {hex}.exe |
LegalCopyright | Copyright (C) 2022 hex (PlayGround.ru) |
OriginalFilename | Assassin's Creed Syndicate Trainer (+27) [1.51] {hex}.exe |
ProductName | Assassin's Creed: Syndicate Trainer (+27) [1.51 Uplay/Steam/EGS] by hex |
ProductVersion | 1.2 |
Comments | |
Translation | 0x0400 0x04b0 |
Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
---|---|---|---|---|---|---|
UPX0 |
0x00001000 |
10,760,192 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
UPX1 |
0x00a44000 |
7,061,504 bytes | 7,057,920 bytes | 7.94 (Compressé/Chiffré) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4755A0B5424BAA39165DABF8A5707228 |
.rsrc |
0x01100000 |
45,056 bytes | 44,032 bytes | 7.78 (Compressé/Chiffré) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
3BCDE2B7D131417099528C8559D0E74E |
2 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible
Type de ressource | Nombre | Taille totale | Pourcentage |
---|---|---|---|
WAVE | 2 | 213,208 octets | |
RT_ICON | 9 | 39,400 octets | |
RT_GROUP_ICON | 1 | 132 octets | |
RT_VERSION | 1 | 1,332 octets | |
RT_MANIFEST | 1 | 649 octets |
Sujet |
hex PlayGround.ru RU |
Émetteur | Adler SignKey CA |
Numéro de série | 6163713498944921177 |
Sujet |
Adler SignKey CA Adler Soft Development |
Émetteur | Adler SignKey CA |
Numéro de série | 9161552546546765157 |
Sujet |
DigiCert Trusted Root G4 DigiCert Inc US |
Émetteur | DigiCert Assured ID Root CA |
Numéro de série | 19414496059604725969669510860671817818 |
Sujet |
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA DigiCert, Inc. US |
Émetteur | DigiCert Trusted Root G4 |
Numéro de série | 9586110043380832440035821245782711899 |
Sujet |
DigiCert Timestamp 2022 - 2 DigiCert, Inc. US |
Émetteur | DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA |
Numéro de série | 13927251897073529254730216701512030109 |
Chain verification from CN=hex, O=PlayGround.ru, C=RU (serial:6163713498944921177, sha1:bd5dbe0f0b838dcc2598117b1ff6c1f375606eaf) failed: Unable to build a validation path for the certificate "Common Name: hex, Organization: PlayGround.ru, Country: RU" - no issuer matching "Common Name: Adler SignKey CA, Locality: Luhansk, Organization: Adler Soft Development" was found
Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.
Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.Gen.cld sans nécessiter l'intervention de l'utilisateur.
Télécharger Anti-MalwareSuivez ces étapes pour supprimer complètement la menace de votre système
Débarrassez votre PC de tout type de malwares
GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.