Dateiname | LTCG-TPGame.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.220.174 |
Datenbankversion | 2025-07-14 10:00:21 UTC |
Malware-Familie: Heuristic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
a49abb72c64d6787d5faf4e422662860
|
|
SHA1 |
5514e626e4f46767d561b23a2a7c0e7c7db463a6
|
|
SHA256 |
0515ee5b05eddf264c2c97b9049c597ac16b140d4537258caf31b8366f2ffb0b
|
|
SHA512 |
1ee29c84ef9038ecc014366093ea3bf60bcb0fd42260b9d71d9bb28e8b6973958d79e3bd17b094baf0c101a655571cdfd9a06849a28636f59764ed2862bf74c6
|
|
ImpHash |
d4349f38d6cdb3a671c0fd0aed75a74a
|
Symbol |
Hash: 39e197b40e22d8d60987aa9727e0e4fa
Unscharf: 44a8315976d637a9597259fd85561bbe dHash: cc8ccc8cae1aaaa2 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x02551640 |
Kompilierungszeit | 2008-02-13 01:21:03 |
PrĂŒfsumme | 0x01fcc1af (TatsĂ€chlich: 0x01fcc1af) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
PDB-Pfad | S:\BuildData\Binaries\Lib\ReleaseShippingPC\TPGame.pdb |
Digitale Signatur | OK |
Importe | 37 Bibliotheken |
Exporte | 3 Funktionen |
Ressourcen | 30 Ressourcen |
Abschnitte | 11 Abschnitte |
CompanyName | Codemasters |
FileDescription | Turning Point: Fall of Liberty |
FileVersion | 1.0.0.0 |
InternalName | LTCG-TPGame |
LegalCopyright | |
LegalTrademarks1 | |
LegalTrademarks2 | |
OriginalFilename | LTCG-TPGame.exe |
ProductName | Turning Point: Fall of Liberty |
ProductVersion | 1.0 |
Translation | 0x0409 0x04e4 |
Name | Virtuelle Adresse | Virtuelle GröĂe | RohgröĂe | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
20,115,353 bytes | 20,115,456 bytes | 6.95 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
D1D75241D1DD9B8CB8AEF9C28519965F |
.textidx |
0x01330000 |
666,048 bytes | 667,648 bytes | 8.00 (Gepackt/VerschlĂŒsselt) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
876B8635AA8EC2E4EABC8EC39AB68DD7 |
CONST |
0x013d3000 |
80 bytes | 4,096 bytes | 0.26 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
564C6BF1A67078A5511D3B15F5B9DDF1 |
.rdata |
0x013d4000 |
5,770,540 bytes | 5,771,264 bytes | 5.46 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
EA32851567936F78DF69CFA48E57F40C |
.data |
0x01955000 |
1,866,712 bytes | 393,216 bytes | 5.99 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
88BD33C595DFC4EC65EA72EF26BAC6E9 |
.rsrc |
0x01b1d000 |
274,172 bytes | 274,432 bytes | 6.83 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FC70CDD910E238B0B1688F1DF3AA5728 |
ars |
0x01b60000 |
6,214,640 bytes | 3,248,128 bytes | 8.00 (Gepackt/VerschlĂŒsselt) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
7D4E53BEEFB3024A3DFE482B2E1E0726 |
est |
0x0214e000 |
29,008 bytes | 32,768 bytes | 6.23 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
3AC7C98528C7907C149263E72040347A |
artem |
0x02156000 |
3,474,144 bytes | 1,032,192 bytes | 8.00 (Gepackt/VerschlĂŒsselt) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
4BA24C3AB94EB178632652882EFFACD8 |
celare |
0x024a7000 |
21,432 bytes | 24,576 bytes | 5.63 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
A962B1AE8A49E68E22142FACE7D7D794 |
.securom |
0x024ad000 |
1,748,529 bytes | 1,748,992 bytes | 6.23 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
993CA2306EBBB7D41C8E3535F827786A |
3 Abschnitt(e) mit hoher Entropie (â„7.5) erkannt - mögliche Packung/VerschlĂŒsselung
2 Abschnitt(e) mit erhöhter Entropie (â„6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | GesamtgröĂe | Prozentsatz |
---|---|---|---|
RT_CURSOR | 4 | 1,232 Bytes | |
RT_BITMAP | 1 | 108 Bytes | |
RT_ICON | 15 | 268,256 Bytes | |
RT_DIALOG | 2 | 644 Bytes | |
RT_GROUP_CURSOR | 4 | 80 Bytes | |
RT_GROUP_ICON | 2 | 222 Bytes | |
RT_VERSION | 1 | 812 Bytes | |
RT_MANIFEST | 1 | 1,094 Bytes |
Diese Datei ist nicht digital signiert.
â Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim AusfĂŒhren unsignierter Dateien aus unbekannten Quellen.
OK
Gridinsoft hat die FĂ€higkeit, Trojan.Heur!.01050031 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollstÀndig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, HintertĂŒren, Rootkits. Es reinigt Ihr System von lĂ€stigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.