A Análise de Malware do Arquivo Scropts QOL v2 3 1 [unknowncheats me] dll
Gridinsoft Logo

A Análise do Arquivo Scropts QOL v2.3.1_[unknowncheats.me]_.dll

Análise Técnica

Nome do Arquivo Scropts QOL v2.3.1_[unknowncheats.me]_.dll
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (console) x86-64, for MS Windows
Hash SSDEEP
24576:ycmy0/ECpYgDghIMWqI30nXRtnqrX4SnFof:ycmhHYSH0fnO6
Versão do Scanner 1.0.225.174
Versão do Banco de Dados 2025-09-23 10:00:24 UTC

Arquivo Suspeito Detectado

Detectado por 29 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.

GameHack refere-se a ferramentas de modificação de jogos que manipulam mecânicas de jogo para fornecer vantagens injustas, violando termos de serviço de jogos e princípios de fair play.
40%
Taxa de Detecção
1,222,144
Tamanho do Arquivo (bytes)
29/72
Mecanismos Detectados
2025-09-23
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
b0b65c75d0f0b571fd5270c6b0479077
SHA1
e3efdc891f3fc13f23fa15f6303c97cecbca949e
SHA256
5998d5a09a0b334767623a369fb3839cb150326d83156eec6daf95c0d9c0e2f7
SHA512
7a9cb7a1b3f4756dade3df79f9e8a04c3ee23b8270cfd356f55d6ced3a1fe1f5cd21613abc743380958bea531cfbeba7c309279252d3e49cbd33c73052f83140
ImpHash
f2882cafb1f296e19c4550d18381fdb8

Mecanismos de Segurança com Detecções (29 de 72)

Bkav
W64.AIDetectMalware Malicious
Lionic
Adware.Win32.GameHack.2!c Malicious
MicroWorld-eScan
Adware.GenericKD.61084192 Malicious
CAT-QuickHeal
Trojan.Ghanarava.1758319014479077 Malicious
Skyhigh
BehavesLike.Win64.Generic.th Malicious
ALYac
Adware.GenericKD.61084192 Malicious
Sangfor
Riskware.Win32.Gamehack.V75i Malicious
CrowdStrike
win/malicious_confidence_60% (D) Malicious
Symantec
PUA.Gen.2 Malicious
ESET-NOD32
a variant of Win64/Riskware.GameHack_AGen.S Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H01I825 Malicious
Paloalto
generic.ml Malicious
BitDefender
Adware.GenericKD.61084192 Malicious
Rising
Hacktool.GameHack!8.59E (CLOUD) Malicious
Emsisoft
Adware.GenericKD.61084192 (B) Malicious
Google
Detected Malicious
VIPRE
Adware.GenericKD.61084192 Malicious
McAfeeD
ti!5998D5A09A0B Malicious
CTX
dll.hacktool.agen Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
GData
Adware.GenericKD.61084192 Malicious
Varist
W64/ABTrojan.NIPJ-4743 Malicious
Arcabit
Adware.Generic.D3A41220 Malicious
Microsoft
Trojan:Win32/Kepavll!rfn Malicious
Cynet
Malicious (score: 100) Malicious
TrellixENS
Artemis!B0B65C75D0F0 Malicious
MaxSecure
Trojan.Malware.345033516.susgen Malicious
Fortinet
Riskware/GameHack_AGen Malicious
DeepInstinct
MALICIOUS Malicious
43 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x1800770dc
Tempo de Compilação 2025-08-26 11:00:39
Soma de Verificação 0x00000000 (Real: 0x0012e4cf)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Caminho PDB C:\Users\Scropts\Desktop\New folder\Scropts-QOL-main\x64\Release\Scropts QOL.pdb
Assinatura Digital No valid SignedData structure was found.
Importações 16 bibliotecas
Exportações 0 funções
Recursos 1 Recursos
Seções 8 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 497,667 bytes 498,176 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C89BA2D7FD799682FC2EC5163BB6091E
.rdata 0x0007b000 347,912 bytes 348,160 bytes 6.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EE5628FD5B70B940832E577743E516B0
.data 0x000d0000 344,152 bytes 340,992 bytes 5.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 0DF27BAB04B051514601AA436CEB3F76
.pdata 0x00125000 20,796 bytes 20,992 bytes 5.86 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 00F5A9BB04DE8A624EE9E9CEDAB81C94
.detourc 0x0012b000 8,720 bytes 9,216 bytes 2.89 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D80D749CC8FCB84B4151BA19437A6F1E
.detourd 0x0012e000 24 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EDDA25907019E5CC74C177F6952E5E4B
.rsrc 0x0012f000 480 bytes 512 bytes 4.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FE043BA89DA8C5FBF4AD81C451846D05
.reloc 0x00130000 2,548 bytes 2,560 bytes 5.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E25D1B6CA20F80410B2CADBE0AD7192F

Análise de Recursos

Total de Recursos: 1 (381 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_MANIFEST 1 381 bytes
100%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
29 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware