Gridinsoft Logo

A Análise do Arquivo steam_api64.dll (Steam Client API)

Análise Técnica

Nome do Arquivo steam_api64.dll
Tipo de Arquivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
24576:nXk5PJbrX7uuPjmBRN+IeG4LZQ20wfluU2jFhxC8HyNC3:nUtJ/SrB3A/QYudhxC9C3
Versão do Scanner 1.0.215.174
Versão do Banco de Dados 2025-04-26 19:00:17 UTC

Arquivo Suspeito Detectado

Detectado por 11 mecanismos de segurança - requer cautela

Este arquivo requer verificação adicional de possíveis ameaças. Com base em indicadores suspeitos, em breve o adicionaremos ao nosso banco de dados de vírus.
16%
Taxa de Detecção
1,088,000
Tamanho do Arquivo (bytes)
11/68
Mecanismos Detectados
2025-04-26
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e9cba9834e8ffe6d46101f81c0269ed4
SHA1
d30aa21051e1c3a5492b9f71785d3845f18c6d9e
SHA256
e30a97a63a77e6566ae0c350283ef144fbb08cc9143639c84acf8e71726a8a9a
SHA512
5b1805b900132ce365cdb94a70f6aaf744a227f3bbe3fb062312a70292a8d46775697e4843696592af4fad7876b549e389138644700a53342d5c3df3685d4e8f
ImpHash
8c6a8529c9769a710c3668d633483d2c

Mecanismos de Segurança com Detecções (11 de 68)

Cylance
Unsafe Malicious
Zillya
Tool.Crack.Win64.287 Malicious
CrowdStrike
win/grayware_confidence_70% (D) Malicious
ESET-NOD32
Win64/HackTool.Crack.E potentially unsafe Malicious
Rising
Hacktool.Crack!8.38F (CLOUD) Malicious
Antiy-AVL
RiskWare[Packed]/Win32.VMProtect.a Malicious
Kingsoft
Win32.Riskware.Crack.f Malicious
DeepInstinct
MALICIOUS Malicious
Ikarus
PUA.HackTool.Crack Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
alibabacloud
HackTool:Win/Crack.E Malicious
57 mecanismos não relataram ameaças - Apenas mecanismos com detecções são mostrados acima para maior clareza

Análise PE

Informações Básicas

Base da Imagem 0x180000000
Ponto de Entrada 0x180c8e880
Tempo de Compilação 2017-01-11 02:50:49
Soma de Verificação 0x001126ce (Real: 0x001126ce)
Versão do SO 5.2
Assinaturas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 7 bibliotecas
KERNEL32, USER32, ADVAPI32, SHELL32, WS2_32, WINHTTP, PSAPI
Exportações 1018 funções
Recursos 2 Recursos
Seções 10 Seções

Informações de Versão

Comments Valve SpecialBuild
CompanyName Valve Corporation
FileDescription Steam Client API
FileVersion 03.75.32.07
InternalName Steam Client API (buildbot_steam-relclient-win64-builder_steam_rel_client_win64@steam-relclient-win64-builder)
LegalCopyright Copyright (C) 2007
OriginalFilename steam_api.dll
ProductName Steam Client API
ProductVersion 01.00.00.01
Source Control ID 3753207
Translation 0x0804 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 397,146 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00062000 215,546 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x00097000 11,514,532 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x00b93000 27,636 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
text 0x00b9a000 2,993 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE D41D8CD98F00B204E9800998ECF8427E
data 0x00b9b000 10,192 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.ALI2130 0x00b9e000 662,785 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.ALI2131 0x00c40000 1,084,110 bytes 1,084,416 bytes 7.94 (Empacotado/Criptografado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 303D5F681E5414C08ED2194C88B3EB7F
.reloc 0x00d49000 12 bytes 512 bytes 0.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 93A9D3F5F509C5082A3D840AECBE0984
.rsrc 0x00d4a000 1,578 bytes 2,048 bytes 3.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0663B8C8F67CED684E6BF27A71CBDB72
Alerta de Análise de Entropia

1 seção(ões) com alta entropia (≥7.5) detectada(s) - possível empacotamento/criptografia

Análise de Recursos

Total de Recursos: 2 (1,418 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_VERSION 1 1,072 bytes
75.6%
RT_MANIFEST 1 346 bytes
24.4%

Análise da Cadeia de Certificados

Certificado Information
Produto Steam Client API
Descrição Steam Client API
Versão do Arquivo 03.75.32.07
Nome Original steam_api.dll
Nome Interno Steam Client API (buildbot_steam-relclient-win64-builder_steam_rel_client_win64@steam-relclient-win64-builder)
Copyright Copyright (C) 2007

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
11 mecanismos antivírus detectaram ameaças potenciais. Isso pode ser um falso positivo, especialmente para ferramentas do sistema ou software empacotado. Verifique a fonte do arquivo e veja se está assinado digitalmente por um editor confiável.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware