× В вашем браузере отключены куки (cookie). Для полноценной работы сайта необходимо включить сохранение файлов cookie.
SHA256: 8bf81641f97089af9691f2beae4753ceab5ab398458f358bbda74e246d7b5f2a
Имя файла: wl27.dll
Показатель выявления: 2 / 65
Дата анализа: 2017-09-22 10:31:39 UTC (3 недель, 5 дней назад) Показать последний анализ
Антивирус Результат Дата обновления
Baidu Win32.Trojan.WisdomEyes.16070401.9500.9880 20170922
Tencent Suspicious.Heuristic.Gen.b.0 20170922
Ad-Aware 20170922
AegisLab 20170922
AhnLab-V3 20170922
Alibaba 20170911
ALYac 20170922
Antiy-AVL 20170922
Arcabit 20170922
Avast 20170922
Avast-Mobile 20170922
AVG 20170922
Avira (no cloud) 20170922
AVware 20170922
BitDefender 20170922
CAT-QuickHeal 20170922
ClamAV 20170922
CMC 20170920
Comodo 20170922
CrowdStrike Falcon (ML) 20170804
Cylance 20170922
Cyren 20170922
DrWeb 20170922
Emsisoft 20170922
Endgame 20170821
ESET-NOD32 20170922
F-Prot 20170922
F-Secure 20170922
Fortinet 20170922
GData 20170922
Ikarus 20170922
Sophos ML 20170914
Jiangmin 20170922
K7AntiVirus 20170922
K7GW 20170922
Kaspersky 20170921
Kingsoft 20170922
Malwarebytes 20170922
MAX 20170922
McAfee 20170922
McAfee-GW-Edition 20170922
Microsoft 20170922
eScan 20170922
NANO-Antivirus 20170922
nProtect 20170922
Palo Alto Networks (Known Signatures) 20170922
Panda 20170921
Qihoo-360 20170922
Rising 20170922
SentinelOne (Static ML) 20170806
Sophos AV 20170922
SUPERAntiSpyware 20170922
Symantec 20170922
Symantec Mobile Insight 20170922
TheHacker 20170921
TotalDefense 20170922
TrendMicro 20170922
TrendMicro-HouseCall 20170922
Trustlook 20170922
VBA32 20170922
VIPRE 20170922
ViRobot 20170922
Webroot 20170922
WhiteArmor 20170829
Yandex 20170908
Zillya 20170922
ZoneAlarm by Check Point 20170922
Zoner 20170922
The file being studied is a Portable Executable file! More specifically, it is a Win32 DLL file for the Windows GUI subsystem.
FileVersionInfo properties
Copyright
(c) 2008 Keres / Rupan / phatdeeva

Product w3l
Original name wl27.dll
Internal name w3lh
File version 1.4.2.2
Description Warcraft 3 Game.dll hook for PvPGN
Comments Latest versions of this loader and other tools @ https://github.com/w3lh
PE header basic information
Target machine Intel 386 or later processors and compatible processors
Compilation timestamp 2017-09-22 10:28:25
Entry Point 0x00001830
Number of sections 5
PE sections
PE imports
OpenFile
GetCurrentProcess
TerminateProcess
WriteProcessMemory
ReadFile
LoadLibraryA
SetFilePointer
CreateFileW
GetModuleHandleW
FreeLibrary
WriteFile
CloseHandle
GetProcAddress
VirtualProtectEx
StrToIntA
MessageBoxA
wvsprintfA
PE exports
Number of PE resources by type
RT_MANIFEST 1
RT_VERSION 1
Number of PE resources by language
RUSSIAN 1
ENGLISH US 1
PE resources
Debug information
ExifTool file metadata
SubsystemVersion
5.1

Comments
Latest versions of this loader and other tools @ https://github.com/w3lh

LinkerVersion
14.11

ImageVersion
0.0

FileSubtype
0

FileVersionNumber
1.4.2.2

LanguageCode
English (U.S.)

FileFlagsMask
0x003f

FileDescription
Warcraft 3 Game.dll hook for PvPGN

CharacterSet
Windows, Latin1

InitializedDataSize
6144

EntryPoint
0x1830

OriginalFileName
wl27.dll

MIMEType
application/octet-stream

LegalCopyright
(c) 2008 Keres / Rupan / phatdeeva

FileVersion
1.4.2.2

TimeStamp
2017:09:22 11:28:25+01:00

FileType
Win32 DLL

PEType
PE32

InternalName
w3lh

ProductVersion
1.4.2.2

UninitializedDataSize
0

OSVersion
5.1

FileOS
Win32

Subsystem
Windows GUI

MachineType
Intel 386 or later, and compatibles

CompanyName
w3l

CodeSize
3072

ProductName
w3l

ProductVersionNumber
1.4.2.2

FileTypeExtension
dll

ObjectFileType
Dynamic link library

File identification
MD5 5697a0b71722418b3d5565080951d018
SHA1 bd002503852c95cde4c95319221407ef58c2b33f
SHA256 8bf81641f97089af9691f2beae4753ceab5ab398458f358bbda74e246d7b5f2a
ssdeep
192:qrG9dsE4xOyfu8ECDCoGf7Bt9MNS13EqEOG2JbkEjKcgs:9dsEpCu8E+0BtiOGKARc

authentihash 3ac32a39eb85d7369d375232893d20fd64d5e62daea8f3e7c51f16d135d27c85
imphash 60792ff2979cdef5b4cf5e9735eb3469
Размер файла 10.0 KБ ( 10240 bytes )
Тип файла Win32 DLL
Описание
PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bit

TrID Win32 Dynamic Link Library (generic) (43.5%)
Win32 Executable (generic) (29.8%)
Generic Win/DOS Executable (13.2%)
DOS Executable Generic (13.2%)
Tags
pedll

VirusTotal metadata
First submission 2017-09-22 10:31:39 UTC (3 недель, 5 дней назад)
Last submission 2017-09-22 10:31:39 UTC (3 недель, 5 дней назад)
Имена файлов wl27.dll
wl27.dll
w3lh
Нет комментариев. Из участников сообщества VirusTotal ещё пока никто не оставил комментарий по поводу результатов анализа. Станьте первым!

Оставьте свой комментарий...

?
Отправить

Вы не выполнили вход. Только зарегистрированные пользователи могут оставлять комментарии. Выполните вход и получите право голоса!

Нет голосов. Ещё пока никто не проголосовал за результаты анализа. Станьте первым!