Nome do Arquivo | Tibia.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.168.174 |
Versão do Banco de Dados | 2024-03-09 05:00:32 UTC |
Família de malware: Downloader
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
b56b4916accaaecf87a0eb5fea9a5b30
|
|
SHA1 |
12578d8f094f149cbae7d0c1d22200e81167c335
|
|
SHA256 |
52107dcd1fe24c75ecd987d01f3f1157556eb01cc4c74b99037eb9749e247c13
|
|
SHA512 |
44c8d8b7ac00c2e786c67a86fc1fd32a8a91acf8d3cea1220abccf4dbd44ab311fea6b526f9c529a909b3df63aa71078fbad9abe972db799fee3e1d4e891dd80
|
|
ImpHash |
0f3a6fc847e94ff8dc4fa05ad68da0ea
|
Ícone |
Hash: f2fcbc697e0c2bc5bc8fb8dffbfcec81
Fuzzy: 1ee179f3803535889559fd353e85095c dHash: 18dcca38b0f1a420 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x005625eb |
Tempo de Compilação | 2010-06-29 09:08:59 |
Soma de Verificação | 0x002522ba (Real: 0x0025ce31) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | The PE file does not contain a certificate table. |
Importações | 13 bibliotecas |
Exportações | 0 funções |
Recursos | 63 Recursos |
Seções | 4 Seções |
Comments | Tibia is a massively multiplayer online roleplaying game. Enter a medieval fantasy scenery, meet players from all over the world and have adventures together with them. |
CompanyName | CipSoft GmbH |
FileDescription | Tibia Player |
FileVersion | 8.60 |
InternalName | Player |
LegalCopyright | Copyright (C) CipSoft GmbH 2002-2010 |
LegalTrademarks | Tibia is a registered Trademark of CipSoft GmbH. |
OriginalFilename | Tibia.exe |
ProductName | Tibia Player |
ProductVersion | 8.60 |
Translation | 0x0000 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,796,700 bytes | 1,798,144 bytes | 6.33 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2C6C3DCC682D57C3AB62FD2D721EA66A |
.rdata |
0x001b8000 |
524,762 bytes | 528,384 bytes | 5.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7B6F2115B4399FD6C45DBACC692898FD |
.data |
0x00239000 |
1,754,580 bytes | 20,480 bytes | 4.69 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D2DC793B6683D8A5934342C364953929 |
.rsrc |
0x003e6000 |
77,984 bytes | 81,920 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F969B6F3C884C8DF0156E11FB8850051 |
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
RT_CURSOR | 18 | 5,416 bytes | |
RT_BITMAP | 2 | 508 bytes | |
RT_ICON | 9 | 60,651 bytes | |
RT_DIALOG | 1 | 232 bytes | |
RT_STRING | 13 | 5,824 bytes | |
RT_GROUP_CURSOR | 17 | 354 bytes | |
RT_GROUP_ICON | 1 | 132 bytes | |
RT_VERSION | 1 | 1,224 bytes | |
RT_MANIFEST | 1 | 366 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
The PE file does not contain a certificate table.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.Downloader.sa sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema