Gridinsoft Logo

A Análise do Arquivo steam_api64.dll

Análise Técnica

Nome do Arquivo steam_api64.dll
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
49152:p3RWofF23MrcnyfCB73O8qK2J6NA5BJeP6r:5iOA2J/h+
Versão do Scanner 1.0.215.174
Versão do Banco de Dados 2025-04-29 13:00:22 UTC

Arquivo Suspeito Detectado

Detectado por 36 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
50%
Taxa de Detecção
1,833,984
Tamanho do Arquivo (bytes)
36/72
Mecanismos Detectados
2025-04-29
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
74d0b1a18535a5cc4617e3c71e59a0f3
SHA1
873720165270856357d862c9c03e73554d86bdf9
SHA256
48999730488636e9379012256a7bd4d40867bf2473442377464b2c5ecb01ed2f
SHA512
7bbba202e6349fcc3d9a91c1d65ed88853b54c195c9ac3616db261a977a9611d9eda977cc1611dd76c9e23bcec82467d968210c92d8ba1dee049467308e70141
ImpHash
59a177e2eaeb433c79fbaf15e2da0d4f

Mecanismos de Segurança com Detecções (36 de 72)

Lionic
Trojan.Win32.Convagent.4!c Malicious
AVG
FileRepPup [PUP] Malicious
MicroWorld-eScan
Gen:Variant.Adware.Tedy.4907 Malicious
CAT-QuickHeal
Trojan.Adware Malicious
Skyhigh
BehavesLike.Win64.Injector.tc Malicious
ALYac
Gen:Variant.Adware.Tedy.4907 Malicious
Cylance
Unsafe Malicious
K7AntiVirus
Riskware ( 00584baa1 ) Malicious
K7GW
Riskware ( 00584baa1 ) Malicious
CrowdStrike
win/malicious_confidence_70% (W) Malicious
Cynet
Malicious (score: 100) Malicious
Paloalto
generic.ml Malicious
BitDefender
Gen:Variant.Adware.Tedy.4907 Malicious
Avast
FileRepPup [PUP] Malicious
Tencent
Malware.Win32.Gencirc.1429931e Malicious
Emsisoft
Gen:Variant.Adware.Tedy.4907 (B) Malicious
VIPRE
Gen:Variant.Adware.Tedy.4907 Malicious
McAfeeD
ti!489997304886 Malicious
Trapmine
suspicious.low.ml.score Malicious
CTX
dll.trojan.convagent Malicious
GData
Gen:Variant.Adware.Tedy.4907 Malicious
Webroot
W32.Trojan.Gen Malicious
Varist
W64/ABAdware.BBLK-7134 Malicious
Antiy-AVL
Trojan/Win32.Convagent Malicious
Kingsoft
Win32.Riskware.Gamehack.fn Malicious
Xcitium
Malware@#2odt5g77rnil Malicious
Arcabit
Trojan.Adware.Tedy.D132B Malicious
Google
Detected Malicious
McAfee
Artemis!74D0B1A18535 Malicious
VBA32
Trojan.Convagent Malicious
Malwarebytes
Trojan.Injector Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09AM25 Malicious
Rising
Trojan.Convagent!8.12323 (CLOUD) Malicious
MaxSecure
Trojan.Malware.8426628.susgen Malicious
Fortinet
W32/PossibleThreat Malicious
DeepInstinct
MALICIOUS Malicious
36 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x1800967c0
Tempo de Compilação 2024-12-06 07:57:16
Soma de Verificação 0x00000000 (Real: 0x001c7d11)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 7 bibliotecas
XINPUT1_4, SHLWAPI, WS2_32, KERNEL32, USER32, ADVAPI32, msvcrt
Exportações 1256 funções
Recursos 0 Recursos
Seções 5 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 696,772 bytes 696,832 bytes 6.52 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1C04D2586BD3F32423E0B9FA25012969
.rdata 0x000ac000 341,054 bytes 341,504 bytes 5.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 47077AFA170D4EBDBEBDA500E065ADDC
.data 0x00100000 779,320 bytes 757,248 bytes 7.63 (Empacotado/Criptografado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B55945672CE1668F9268EFC2A7A39F1E
.pdata 0x001bf000 21,540 bytes 22,016 bytes 5.76 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21BBBF8E4181CF9BA74865557D14D466
.reloc 0x001c5000 14,864 bytes 15,360 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 159C116733E980C4ACE5AFD3F8C9A509
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
36 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware