El Análisis de Malware del Archivo version dll (Steamworks DLC unlocker) acidicoala ʕ •ᴥ•ʔ
Gridinsoft Logo

El Análisis del Archivo version.dll (Steamworks DLC unlocker)

Análisis Técnico

Nombre del Archivo version.dll
Tipo de Archivo
Win32 DLL
Bytes Mágicos PE32+ executable (DLL) (console) x86-64, for MS Windows
Hash SSDEEP
49152:H46lee+N9HaIHykNol2Q5WCfiJ9PHndduoL12v2SArN5Sz0XsSo2VVTzJBu4zq6d:qHnM2Q5WCfiJ9PWHLgTzJuuhn
Versión del Escáner 1.0.224.174
Versión de la Base de Datos 2025-09-04 18:00:29 UTC

Archivo Sospechoso Detectado

Detectado por 27 motores de seguridad - se requiere precaución

Este archivo requiere verificación adicional de posibles amenazas. Basándonos en indicadores sospechosos, pronto lo agregaremos a nuestra base de datos de virus.
38%
Tasa de Detección
7,911,936
Tamaño del Archivo (bytes)
27/72
Motores Detectados
2025-09-04
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
2211ff2a12eb1580212dccd5e1e4b513
SHA1
e1e659a659f6b03ae8629fb1820a2dda19bb0e87
SHA256
7b269ece82fe5216804784de4bca6370b9c3b5e749c75deedb0f395b1fb7ff49
SHA512
68e08a95025fcd03002548775ff3ff812a8a2f4e28f93530bf58dabba81114b924eb8668fc08c95abe972b09e2c335b96f6a0ada7e7050b8175cd5aac0d6c956
ImpHash
8b8c90ad05a5af374379c55041cf307b

Motores de Seguridad con Detecciones (27 de 72)

Cynet
Malicious (score: 99) Malicious
CTX
dll.trojan.agen Malicious
VIPRE
Trojan.GenericKD.77232547 Malicious
Symantec
ML.Attribute.HighConfidence Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
a variant of Win64/Agent_AGen.GOJ Malicious
BitDefender
Trojan.GenericKD.77232547 Malicious
MicroWorld-eScan
Trojan.GenericKD.77232547 Malicious
Avast
Win64:MalwareX-gen [Bd] Malicious
Emsisoft
Trojan.GenericKD.77232547 (B) Malicious
F-Secure
Trojan.TR/Agent_AGen.hwjpx Malicious
McAfeeD
ti!7B269ECE82FE Malicious
Sophos
Mal/Generic-S Malicious
Ikarus
Win32.Outbreak Malicious
Google
Detected Malicious
Avira
TR/Agent_AGen.hwjpx Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Arcabit
Trojan.Generic.D49A79A3 Malicious
GData
Trojan.GenericKD.77232547 Malicious
Varist
W64/ABTrojan.OZGS-1152 Malicious
TrendMicro-HouseCall
TROJ_GEN.R002H09I325 Malicious
Rising
Trojan.Agent!8.B1E (LESS:bWQ1Oi1660Hr9CfH) Malicious
TrellixENS
Artemis!2211FF2A12EB Malicious
Fortinet
W64/Agent_AGen.GOJ!tr Malicious
AVG
Win64:MalwareX-gen [Bd] Malicious
DeepInstinct
MALICIOUS Malicious
alibabacloud
Trojan:Win/Agent_AGen.GPU Malicious
45 motores no reportaron amenazas - Solo se muestran los motores con detecciones para mayor claridad

Análisis PE

Información Básica

Base de Imagen 0x180000000
Punto de Entrada 0x1801d7838
Tiempo de Compilación 2025-08-31 19:28:42
Suma de Verificación 0x00000000 (Real: 0x00796876)
Versión del SO 6.0
Firmas PEiD PE32+ executable (DLL) (console) x86-64, for MS Windows
Ruta PDB D:\a\SmokeAPI\SmokeAPI\build\64\SmokeAPI\Release\steam_api64.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 8 bibliotecas
WS2_32, bcrypt, ADVAPI32, CRYPT32, KERNEL32, USER32, SHELL32, VERSION
Exportaciones 1539 funciones
Recursos 2 Recursos
Secciones 7 Secciones

Información de Versión

CompanyName acidicoala ʕ •ᴥ•ʔ
FileDescription Steamworks DLC unlocker
FileVersion 3.1.0
InternalName SmokeAPI
LegalCopyright Fuck the copyright \ud83d\udd95
OriginalFilename SmokeAPI.dll
ProductName SmokeAPI
ProductVersion 3.1.0
Translation 0x0409 0x04e4

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 2,887,052 bytes 2,887,168 bytes 6.46 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3FF5363113A483645A4737BC3FB379FB
.rdata 0x002c2000 4,805,738 bytes 4,806,144 bytes 3.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 034605906E924F28186E214A626E4E7E
.data 0x00758000 75,948 bytes 62,976 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C677E46E0A0574E55703F2FBAFD285F0
.pdata 0x0076b000 137,088 bytes 137,216 bytes 6.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9FF27E93E31CB4855A0F1C3DCA4FCB54
.fptable 0x0078d000 256 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x0078e000 1,264 bytes 1,536 bytes 3.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 03CEC06A4C5A8E826AD6A4C7508105BE
.reloc 0x0078f000 15,168 bytes 15,360 bytes 6.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3958888D8E5B3D4C512B8A1E9F23F192

Análisis de Recursos

Total de Recursos: 2 (1,101 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_VERSION 1 720 bytes
65.4%
RT_MANIFEST 1 381 bytes
34.6%

Análisis de la Cadena de Certificados

Certificado Information
Producto SmokeAPI
Descripción Steamworks DLC unlocker
Versión del Archivo 3.1.0
Nombre Original SmokeAPI.dll
Nombre Interno SmokeAPI
Copyright Fuck the copyright 🖕

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
27 motores antivirus detectaron amenazas potenciales. Esto podría ser un falso positivo, especialmente para herramientas del sistema o software empaquetado. Verifique la fuente del archivo y compruebe si está firmado digitalmente por un editor de confianza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware