Gridinsoft Logo

Rapport d'analyse de steam_api64.dll (Steam API)

Analyse technique

Nom du fichier steam_api64.dll
Type de fichier
Win32 DLL
Octets magiques PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hachage SSDEEP
24576:XblYNrINxcsFR81+Fd1KCwrP1v/YJtk8Dcx3lc5M18PiSCUiz8:XxYNPs/DOCwrJ/ek8oxK5U8PtCUz
Version du scanner 1.0.192.174
Version de la base de données 2024-10-14 20:00:33 UTC

Fichier suspect détecté

Détecté par 32 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
45%
Taux de détection
1,605,636
Taille du fichier (octets)
32/71
Moteurs détectés
2024-10-14
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
90a12d7fce7472e27e89809d49a1d45d
SHA1
cc8e4330fa7ba9ce9e18229dfe3d72910ce28704
SHA256
e23702773c4042f98884a224b041235ce6add319223f22988dd64bebee43cae7
SHA512
9ff27623fb10158f172fe98f1e30680888bb1933a1d6b6fd3893e7671639e25fc53bd9ee039207916a92322ad4547c57cca618a76e65cfaaae4040437e01c230
ImpHash
0aceff4a53d7fd950ebcf198bc39fcfe

Moteurs de sécurité avec détections (32 sur 71)

Bkav
W64.AIDetectMalware Malicious
Lionic
Trojan.Win32.Crack.4!c Malicious
CAT-QuickHeal
Trojan.AgentCS.S313760 Malicious
Skyhigh
BehavesLike.Win64.Dropper.tc Malicious
Cylance
unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
K7AntiVirus
Trojan ( 7000001d1 ) Malicious
K7GW
Trojan ( 7000001d1 ) Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
Win64/HackTool.Crack.F potentially unsafe Malicious
Cynet
Malicious (score: 100) Malicious
Rising
Hacktool.Crack!8.38F (CLOUD) Malicious
Emsisoft
Riskware.GameHack (A) Malicious
FireEye
Generic.mg.90a12d7fce7472e2 Malicious
Sophos
Steam (PUA) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Webroot
W32.Hacktool.Gen Malicious
Google
Detected Malicious
Antiy-AVL
Trojan/Win32.BTSGeneric Malicious
Xcitium
ApplicUnwnt@#1zkqr3dr5q993 Malicious
Microsoft
HackTool:Win32/Crack!pz Malicious
Varist
W64/Trojan.GJK.gen!Eldorado Malicious
AhnLab-V3
HackTool/Win32.Agent.R149285 Malicious
McAfee
Crack-Reloaded Malicious
VBA32
Trojan.Win64.Agent Malicious
Malwarebytes
Generic.Malware.AI.DDS Malicious
TrendMicro-HouseCall
TROJ_GEN.R005H0CF421 Malicious
Yandex
Trojan.Igent.bVacTS.2 Malicious
Ikarus
Trojan.Win64.Agent Malicious
Fortinet
Riskware/HackTool_Crack_F Malicious
DeepInstinct
MALICIOUS Malicious
39 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Base d'image 0x180000000
Point d'entrée 0x180184072
Heure de compilation 2015-05-08 09:54:18
Somme de contrôle 0x00000000 (Réel: 0x0018aedf)
Version OS 6.0
Signatures PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 7 bibliothèques
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, WINMM
Exportations 710 fonctions
Ressources 4 Ressources
Sections 10 Sections

Informations de version

CompanyName *!ReLOADeD!*
FileDescription Steam API
FileVersion 4,9,0,0
InternalName steam_api
LegalCopyright *!ReLOADeD!*
OriginalFilename steam_api
ProductName Steam API
ProductVersion 4,9,0,0
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 275,759 bytes 275,968 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F3F9292BEE56416FAA7515D886A832F2
.rdata 0x00045000 134,294 bytes 134,656 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7FE94877A0D75844DC8B1C12EEAEEC2D
.data 0x00066000 16,472 bytes 7,168 bytes 3.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0AF2C0C5471FD313F0A76BEED6FBB2E2
.pdata 0x0006b000 22,152 bytes 22,528 bytes 5.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 31AE68D5E1F3A82344B58C9F840D66FC
.rsrc 0x00071000 117,976 bytes 118,272 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA180A133D9C4D698B1BDD88A57EAA60
.RLD0 0x0008e000 7,868 bytes 8,192 bytes 5.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2D96A503B13ACBD4CE617F0C6360F064
.RLD1 0x00090000 972,127 bytes 972,288 bytes 7.88 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 09BB1D8F552B39306C6C949522E173E2
.tls 0x0017e000 48 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.RLD2 0x0017f000 54,880 bytes 55,296 bytes 7.24 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 419AACD4F42A6F3A6EAA6156182FB4CC
.reloc 0x0018d000 8,464 bytes 8,704 bytes 5.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 61E60A02BDF1B9F0B3AC5D1C6994373F
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 4 (117,716 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_BITMAP 3 117,048 octets
99.4%
RT_VERSION 1 668 octets
0.6%

Analyse de la chaîne de certificats

Certificat Information
Produit Steam API
Description Steam API
Version du fichier 4,9,0,0
Nom original steam_api
Nom interne steam_api
Copyright *!ReLOADeD!*

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
32 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware