Nombre del Archivo | Tibia.exe |
Tipo de Archivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versión del Escáner | 1.0.168.174 |
Versión de la Base de Datos | 2024-03-09 05:00:32 UTC |
Familia de malware: Downloader
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
b56b4916accaaecf87a0eb5fea9a5b30
|
|
SHA1 |
12578d8f094f149cbae7d0c1d22200e81167c335
|
|
SHA256 |
52107dcd1fe24c75ecd987d01f3f1157556eb01cc4c74b99037eb9749e247c13
|
|
SHA512 |
44c8d8b7ac00c2e786c67a86fc1fd32a8a91acf8d3cea1220abccf4dbd44ab311fea6b526f9c529a909b3df63aa71078fbad9abe972db799fee3e1d4e891dd80
|
|
ImpHash |
0f3a6fc847e94ff8dc4fa05ad68da0ea
|
Icono |
Hash: f2fcbc697e0c2bc5bc8fb8dffbfcec81
Difuso: 1ee179f3803535889559fd353e85095c dHash: 18dcca38b0f1a420 |
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x005625eb |
Tiempo de Compilación | 2010-06-29 09:08:59 |
Suma de Verificación | 0x002522ba (Real: 0x0025ce31) |
Versión del SO | 4.0 |
Firmas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Firma Digital | The PE file does not contain a certificate table. |
Importaciones | 13 bibliotecas |
Exportaciones | 0 funciones |
Recursos | 63 Recursos |
Secciones | 4 Secciones |
Comments | Tibia is a massively multiplayer online roleplaying game. Enter a medieval fantasy scenery, meet players from all over the world and have adventures together with them. |
CompanyName | CipSoft GmbH |
FileDescription | Tibia Player |
FileVersion | 8.60 |
InternalName | Player |
LegalCopyright | Copyright (C) CipSoft GmbH 2002-2010 |
LegalTrademarks | Tibia is a registered Trademark of CipSoft GmbH. |
OriginalFilename | Tibia.exe |
ProductName | Tibia Player |
ProductVersion | 8.60 |
Translation | 0x0000 0x04b0 |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
1,796,700 bytes | 1,798,144 bytes | 6.33 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2C6C3DCC682D57C3AB62FD2D721EA66A |
.rdata |
0x001b8000 |
524,762 bytes | 528,384 bytes | 5.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7B6F2115B4399FD6C45DBACC692898FD |
.data |
0x00239000 |
1,754,580 bytes | 20,480 bytes | 4.69 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D2DC793B6683D8A5934342C364953929 |
.rsrc |
0x003e6000 |
77,984 bytes | 81,920 bytes | 6.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F969B6F3C884C8DF0156E11FB8850051 |
Tipo de Recurso | Cantidad | Tamaño Total | Porcentaje |
---|---|---|---|
RT_CURSOR | 18 | 5,416 bytes | |
RT_BITMAP | 2 | 508 bytes | |
RT_ICON | 9 | 60,651 bytes | |
RT_DIALOG | 1 | 232 bytes | |
RT_STRING | 13 | 5,824 bytes | |
RT_GROUP_CURSOR | 17 | 354 bytes | |
RT_GROUP_ICON | 1 | 132 bytes | |
RT_VERSION | 1 | 1,224 bytes | |
RT_MANIFEST | 1 | 366 bytes |
Este archivo no está firmado digitalmente.
⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.
The PE file does not contain a certificate table.
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Downloader.sa sin requerir intervención adicional del usuario.
Descargar Anti-MalwareSiga estos pasos para eliminar completamente la amenaza de su sistema
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.