Dateiname | CivilizationVI.exe |
Dateityp |
PE32+ executable (GUI) x86-64, for MS Windows
|
Scanner-Version | 1.0.169.174 |
Datenbankversion | 2024-03-20 01:00:29 UTC |
Malware-Familie: Heuristic
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
928c71bb9f9bccf89c49cccc7425ba3f
|
|
SHA1 |
b2d34c2694427ffa63b770a427c7c1e293df8e25
|
|
SHA256 |
c395e79575c70b1949def1d2ad9238b067427ddbfb0f537b332f8f26b35e283e
|
|
SHA512 |
8e5af413176640332283bfb925c5028ab732f7507d93b1ad3fd428d59336462736efa7c94ca698ff23550dd401f2d1618f37e8f00aafd0976d2e4eeb3863c743
|
|
ImpHash |
0c280cb40828a4a6c417d975f01d714c
|
Symbol |
Hash: b17c4f4dfed976d2640d1b74d2f8a054
Unscharf: 0e94038a73ca052467f3d7da452358cb dHash: 00a2b69698a98800 |
Bildbasis | 0x140000000 |
Einstiegspunkt | 0x140e901cc |
Kompilierungszeit | 2023-11-11 00:41:16 |
Prüfsumme | 0x00000000 (Tatsächlich: 0x013fd4ec) |
OS-Version | 6.0 |
PEiD-Signaturen |
PE32+ executable (GUI) x86-64, for MS Windows
|
PDB-Pfad | G:\BuildAgent\work\26d31e7d2eca7bbe\Civ6\game\Base\Binaries\Win64\Civ6_Win64_DX11_FinalRelease.pdb |
Digitale Signatur | The PE file does not contain a certificate table. |
Importe | 38 Bibliotheken |
Exporte | 1058 Funktionen |
Ressourcen | 12 Ressourcen |
Abschnitte | 9 Abschnitte |
Comments | Visit us online at www.firaxis.com. |
CompanyName | Firaxis Games |
FileDescription | Sid Meier's Civilization VI (DX11) |
FileVersion | 1, 0, 12, 58, (970508) (11/10/2023) |
InternalName | Sid Meier's Civilization VI (DX11) (Steam) |
LegalCopyright | Copyright (C) Firaxis Games. All Rights Reserved. |
OriginalFilename | CivilizationVI.exe |
ProductName | Sid Meier's Civilization VI |
ProductVersion | 1, 0, 12, 58, (970508) (11/10/2023) |
Translation | 0x0409 0x04b0 |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
16,318,236 bytes | 16,318,464 bytes | 6.46 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E735E19909F23424F9D081FE79B650CF |
.rdata |
0x00f91000 |
2,930,832 bytes | 2,931,200 bytes | 6.16 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
A81D34BA3CD6D5FB4B0ED56DC2A82C32 |
.data |
0x0125d000 |
36,863,856 bytes | 346,624 bytes | 3.06 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
17F3DCB0C634F7B73AD32C65598B795B |
.pdata |
0x03585000 |
966,984 bytes | 967,168 bytes | 6.80 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
4EF1597E69AAE30516EBD32A3024DDA9 |
BINKCONS |
0x03672000 |
132 bytes | 512 bytes | 0.92 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
80BD68BC285FF5A462D8E5AD9B98FC64 |
.tls |
0x03673000 |
9 bytes | 512 bytes | 0.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1F354D76203061BFDD5A53DAE48D5435 |
.gfids |
0x03674000 |
64 bytes | 512 bytes | 0.32 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5107C22A3BF0B9843B81314C3AFF4B1A |
_RDATA |
0x03675000 |
42,288 bytes | 42,496 bytes | 7.12 (Komprimiert) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
730AD598C46980B992540F9870901048 |
.rsrc |
0x03680000 |
307,220 bytes | 307,712 bytes | 2.12 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5DC380CB45FC860062831FED9011434C |
2 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
RT_ICON | 9 | 304,731 Bytes | |
RT_GROUP_ICON | 1 | 132 Bytes | |
RT_VERSION | 1 | 1,124 Bytes | |
RT_MANIFEST | 1 | 518 Bytes |
Diese Datei ist nicht digital signiert.
⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.
The PE file does not contain a certificate table.
Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.
Gridinsoft hat die Fähigkeit, Trojan.Heur!.02052023 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.
Anti-Malware herunterladenBefolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.