Dateiname | Tibia.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.168.174 |
Datenbankversion | 2024-03-09 05:00:32 UTC |
Malware-Familie: Downloader
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
b56b4916accaaecf87a0eb5fea9a5b30
|
|
SHA1 |
12578d8f094f149cbae7d0c1d22200e81167c335
|
|
SHA256 |
52107dcd1fe24c75ecd987d01f3f1157556eb01cc4c74b99037eb9749e247c13
|
|
SHA512 |
44c8d8b7ac00c2e786c67a86fc1fd32a8a91acf8d3cea1220abccf4dbd44ab311fea6b526f9c529a909b3df63aa71078fbad9abe972db799fee3e1d4e891dd80
|
|
ImpHash |
0f3a6fc847e94ff8dc4fa05ad68da0ea
|
Symbol |
Hash: f2fcbc697e0c2bc5bc8fb8dffbfcec81
Unscharf: 1ee179f3803535889559fd353e85095c dHash: 18dcca38b0f1a420 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x005625eb |
Kompilierungszeit | 2010-06-29 09:08:59 |
Prüfsumme | 0x002522ba (Tatsächlich: 0x0025ce31) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | The PE file does not contain a certificate table. |
Importe | 13 Bibliotheken |
Exporte | 0 Funktionen |
Ressourcen | 63 Ressourcen |
Abschnitte | 4 Abschnitte |
Comments | Tibia is a massively multiplayer online roleplaying game. Enter a medieval fantasy scenery, meet players from all over the world and have adventures together with them. |
CompanyName | CipSoft GmbH |
FileDescription | Tibia Player |
FileVersion | 8.60 |
InternalName | Player |
LegalCopyright | Copyright (C) CipSoft GmbH 2002-2010 |
LegalTrademarks | Tibia is a registered Trademark of CipSoft GmbH. |
OriginalFilename | Tibia.exe |
ProductName | Tibia Player |
ProductVersion | 8.60 |
Translation | 0x0000 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,796,700 bytes | 1,798,144 bytes | 6.33 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2C6C3DCC682D57C3AB62FD2D721EA66A |
.rdata |
0x001b8000 |
524,762 bytes | 528,384 bytes | 5.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7B6F2115B4399FD6C45DBACC692898FD |
.data |
0x00239000 |
1,754,580 bytes | 20,480 bytes | 4.69 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D2DC793B6683D8A5934342C364953929 |
.rsrc |
0x003e6000 |
77,984 bytes | 81,920 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F969B6F3C884C8DF0156E11FB8850051 |
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_CURSOR | 18 | 5,416 Bytes | |
RT_BITMAP | 2 | 508 Bytes | |
RT_ICON | 9 | 60,651 Bytes | |
RT_DIALOG | 1 | 232 Bytes | |
RT_STRING | 13 | 5,824 Bytes | |
RT_GROUP_CURSOR | 17 | 354 Bytes | |
RT_GROUP_ICON | 1 | 132 Bytes | |
RT_VERSION | 1 | 1,224 Bytes | |
RT_MANIFEST | 1 | 366 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
The PE file does not contain a certificate table.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Win32.Downloader.sa zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.