Gridinsoft Logo
File Icon

Far Cry New Dawn v1.0.2 Plus 15 Trainer.exe Hack GameHack Análise

Análise Técnica

Nome do Arquivo Far Cry New Dawn v1.0.2 Plus 15 Trainer.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.179.174
Versão do Banco de Dados 2024-06-16 13:00:19 UTC

Hack.Win64.GameHack.cld

Família de malware: GameHack

GameHack refere-se a ferramentas de modificação de jogos que manipulam mecânicas de jogo para fornecer vantagens injustas, violando termos de serviço de jogos e princípios de fair play.
N/A
Taxa de Detecção
1,555,456
Tamanho do Arquivo (bytes)
2024-06-16
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
235aafecc053db3c7605eb3f11d62546
SHA1
5d9afb95e0cfbb55b1341b959ed6757db1745131
SHA256
00951dee7c5fb0f2fec89b6e93de853db4abd6bd39e31f58c9f15f1ee9955c42
SHA512
51719d2eeebd02179b1e1db5cb4af5da49c6b588955032c0a9ec46942403e37646ed7c7b4652adb02e7139b8b967f2d55fa5d5c10b86569996655c851003605c
ImpHash
0ba617804ce6d9a5e688d75962db0e2e

Análise PE

Informações Básicas

Ícone
Hash: 0ba2d793e22fa06db80e1e35d71acfad
Fuzzy: c006c3aa0e4b6640c9b325e553adba39
dHash: 70f8fcfafeaeaaf0
Base da Imagem 0x140000000
Ponto de Entrada 0x1400439f0
Tempo de Compilação 2019-02-15 13:42:52
Soma de Verificação 0x00000000 (Real: 0x0017c070)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 9 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ole32, gdiplus, WINMM, COMCTL32, VERSION
Exportações 0 funções
Recursos 40 Recursos
Seções 6 Seções

Informações de Versão

CompanyName 3DMGAME
FileDescription FLiNG@3DMGAME Presents - Far Cry New Dawn v1.0.2 Plus 15 Trainer
FileVersion 1.0.0.1
InternalName Far Cry New Dawn v1.0.2 Plus 15 Trainer
LegalCopyright 风灵月影 (FLiNG@3DMGAME) Copyright (C) 2019
OriginalFilename Far Cry New Dawn v1.0.2 Plus 15 Trainer.exe
ProductName Far Cry New Dawn v1.0.2 Plus 15 Trainer
ProductVersion 1.0.627.0
Translation 0x0000 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 552,916 bytes 552,960 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3EB58B2ACAB4A7301D68F8A1252D7B21
.rdata 0x00088000 198,788 bytes 199,168 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 479E8592F963E67BE09EB2C9CF99FDEC
.data 0x000b9000 23,564 bytes 13,824 bytes 4.21 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B1C43639428112202ECFAC4B8A493AE5
.pdata 0x000bf000 26,316 bytes 26,624 bytes 5.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3EEBB13EE17EBACB5B2A565AD83A6585
.rsrc 0x000c6000 755,544 bytes 755,712 bytes 7.35 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6669872C3EAFD04A851827F6E607AC46
.reloc 0x0017f000 5,752 bytes 6,144 bytes 5.32 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1BF7B190C60B939F29F271A2E562A847
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 40 (753,252 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
MID 1 32,445 bytes
4.3%
PNG 21 287,838 bytes
38.2%
REMOTE 2 296,452 bytes
39.4%
WAVE 2 22,222 bytes
3%
RT_ICON 9 112,476 bytes
14.9%
RT_ACCELERATOR 1 16 bytes
0%
RT_GROUP_ICON 2 138 bytes
0%
RT_VERSION 1 1,012 bytes
0.1%
RT_MANIFEST 1 653 bytes
0.1%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Hack.Win64.GameHack.cld

O Gridinsoft tem a capacidade de identificar e eliminar Hack.Win64.GameHack.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware