Gridinsoft Logo

El Análisis del Archivo OnlineFix64.dll (Online-Fix Steamclient)

Análisis Técnico

Nombre del Archivo OnlineFix64.dll
Tipo de Archivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Hash SSDEEP
98304:nz9+QXTyBMO+GFbOKd+lbyAymDut33xZ6hX/Tyu/byXrgiymI8:fj0rbKdDul3yZTDldm
Versión del Escáner 1.0.211.174
Versión de la Base de Datos 2025-03-22 00:00:46 UTC

Archivo Sospechoso Detectado

Detectado por 19 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
27%
Tasa de Detección
5,071,872
Tamaño del Archivo (bytes)
19/71
Motores Detectados
2025-03-22
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
4ceb5524a6721033bf4c68aa07a18762
SHA1
b27777039b7a1b9296c152c5150c9403b500ed22
SHA256
42a69f52674b1e75cd2785473f3ebe9a6fc441b31b305f47d7ebc85c2c9516dc
SHA512
5e58cabe1625fc952d1fa284699c4b3d7e71d84056a0557bbd7021c3581384100917edc7cec4232eacda12dfabce69acb6311b520e5d9a5b2b092c6a9efb2567
ImpHash
4b8e5391ed1e2ba024790d409b61ce13

Motores de Seguridad con Detecciones (19 de 71)

Bkav
W32.Common.CEEFD60E Malicious
Lionic
Hacktool.Win32.Crack.3!c Malicious
Elastic
malicious (moderate confidence) Malicious
FireEye
Generic.mg.4ceb5524a6721033 Malicious
Skyhigh
BehavesLike.Win64.Generic.rc Malicious
Cylance
unsafe Malicious
Zillya
Tool.Crack.Win64.528 Malicious
Sangfor
Trojan.Win32.Save.a Malicious
Symantec
Trojan.Gen.MBT Malicious
ESET-NOD32
a variant of Win64/HackTool.Crack.AA potentially unsafe Malicious
Cynet
Malicious (score: 100) Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
Antiy-AVL
HackTool/Win64.Crack Malicious
Malwarebytes
Malware.AI.3071774738 Malicious
Yandex
Trojan.Igent.bZWfS8.2 Malicious
MaxSecure
Trojan.Malware.207789195.susgen Malicious
Fortinet
Riskware/Crack Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
HackTool:Win/Crack.AA Malicious
52 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x180660290
Tiempo de Compilación 2022-04-20 08:47:45
Suma de Verificación 0x00000000 (Real: 0x004e0e82)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 6 bibliotecas
KERNEL32, USER32, SHELL32, WS2_32, WLDAP32, ADVAPI32
Exportaciones 60 funciones
Recursos 1 Recursos
Secciones 10 Secciones

Información de Versión

CompanyName Online-Fix
FileDescription Online-Fix Steamclient
FileVersion 1.1.2.8
LegalCopyright Copyright (C) 2021-2022, 0xdeadc0de
ProductVersion 1.1.2.8
Translation 0x0007 0x04b0

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 1,680,800 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0019c000 531,038 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.data 0x0021e000 314,352 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.pdata 0x0026b000 78,588 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
_RDATA 0x0027f000 348 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.of0 0x00280000 2,037,617 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.of1 0x00472000 2,464 bytes 2,560 bytes 0.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FE29F83DF097955A322C0FA61EFD20AE
.of2 0x00473000 5,066,392 bytes 5,066,752 bytes 7.88 (Empaquetado/Cifrado) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9FF0869617BB7FC0BEE9574BAA66A880
.reloc 0x00948000 236 bytes 512 bytes 2.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FF5BBEF66AFA7A5E9112CAC9C939B513
.rsrc 0x00949000 660 bytes 1,024 bytes 2.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6321851B5A42C3E20B4B333893A51C62
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

Total de Recursos: 1 (572 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 572 bytes
100%

Análisis de la Cadena de Certificados

Certificado Information
Descripción Online-Fix Steamclient
Versión del Archivo 1.1.2.8
Copyright Copyright (C) 2021-2022, 0xdeadc0de

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
19 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware