Nome do Arquivo | LTCG-TPGame.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.220.174 |
Versão do Banco de Dados | 2025-07-14 10:00:21 UTC |
Família de malware: Heuristic
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
a49abb72c64d6787d5faf4e422662860
|
|
SHA1 |
5514e626e4f46767d561b23a2a7c0e7c7db463a6
|
|
SHA256 |
0515ee5b05eddf264c2c97b9049c597ac16b140d4537258caf31b8366f2ffb0b
|
|
SHA512 |
1ee29c84ef9038ecc014366093ea3bf60bcb0fd42260b9d71d9bb28e8b6973958d79e3bd17b094baf0c101a655571cdfd9a06849a28636f59764ed2862bf74c6
|
|
ImpHash |
d4349f38d6cdb3a671c0fd0aed75a74a
|
Ícone |
Hash: 39e197b40e22d8d60987aa9727e0e4fa
Fuzzy: 44a8315976d637a9597259fd85561bbe dHash: cc8ccc8cae1aaaa2 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x02551640 |
Tempo de Compilação | 2008-02-13 01:21:03 |
Soma de Verificação | 0x01fcc1af (Real: 0x01fcc1af) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Caminho PDB | S:\BuildData\Binaries\Lib\ReleaseShippingPC\TPGame.pdb |
Assinatura Digital | OK |
Importações | 37 bibliotecas |
Exportações | 3 funções |
Recursos | 30 Recursos |
Seções | 11 Seções |
CompanyName | Codemasters |
FileDescription | Turning Point: Fall of Liberty |
FileVersion | 1.0.0.0 |
InternalName | LTCG-TPGame |
LegalCopyright | |
LegalTrademarks1 | |
LegalTrademarks2 | |
OriginalFilename | LTCG-TPGame.exe |
ProductName | Turning Point: Fall of Liberty |
ProductVersion | 1.0 |
Translation | 0x0409 0x04e4 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
20,115,353 bytes | 20,115,456 bytes | 6.95 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D1D75241D1DD9B8CB8AEF9C28519965F |
.textidx |
0x01330000 |
666,048 bytes | 667,648 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
876B8635AA8EC2E4EABC8EC39AB68DD7 |
CONST |
0x013d3000 |
80 bytes | 4,096 bytes | 0.26 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
564C6BF1A67078A5511D3B15F5B9DDF1 |
.rdata |
0x013d4000 |
5,770,540 bytes | 5,771,264 bytes | 5.46 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EA32851567936F78DF69CFA48E57F40C |
.data |
0x01955000 |
1,866,712 bytes | 393,216 bytes | 5.99 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
88BD33C595DFC4EC65EA72EF26BAC6E9 |
.rsrc |
0x01b1d000 |
274,172 bytes | 274,432 bytes | 6.83 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FC70CDD910E238B0B1688F1DF3AA5728 |
ars |
0x01b60000 |
6,214,640 bytes | 3,248,128 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7D4E53BEEFB3024A3DFE482B2E1E0726 |
est |
0x0214e000 |
29,008 bytes | 32,768 bytes | 6.23 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
3AC7C98528C7907C149263E72040347A |
artem |
0x02156000 |
3,474,144 bytes | 1,032,192 bytes | 8.00 (Empacotado/Criptografado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4BA24C3AB94EB178632652882EFFACD8 |
celare |
0x024a7000 |
21,432 bytes | 24,576 bytes | 5.63 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A962B1AE8A49E68E22142FACE7D7D794 |
.securom |
0x024ad000 |
1,748,529 bytes | 1,748,992 bytes | 6.23 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
993CA2306EBBB7D41C8E3535F827786A |
3 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia
2 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_CURSOR | 4 | 1,232 bytes | |
RT_BITMAP | 1 | 108 bytes | |
RT_ICON | 15 | 268,256 bytes | |
RT_DIALOG | 2 | 644 bytes | |
RT_GROUP_CURSOR | 4 | 80 bytes | |
RT_GROUP_ICON | 2 | 222 bytes | |
RT_VERSION | 1 | 812 bytes | |
RT_MANIFEST | 1 | 1,094 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
OK
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Heur!.01050031 sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema