Gridinsoft Logo

Rapport d'analyse de roblox.hacks.exe (Runtime Broker)

Analyse technique

Nom du fichier roblox.hacks.exe
Type de fichier
Win32 EXE
Octets magiques PE32+ executable (GUI) x86-64, for MS Windows
Hachage SSDEEP
786432:69Swq7F3yajlAhRn+uKPrONjl0pHlo0FdGghdbaYzcY87oJESWqERo1KIJuz+da:sSwrMAhRnOPrONJ0Vl4Ed/E7FquvfKA
Version du scanner 1.0.178.174
Version de la base de données 2024-06-08 04:00:47 UTC

Fichier suspect détecté

Détecté par 18 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
26%
Taux de détection
65,888,080
Taille du fichier (octets)
18/70
Moteurs détectés
2024-06-08
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
0ad0ac3db183948a4d50992c795932e9
SHA1
1136b949b61044b535670b051595821a06242969
SHA256
1faab1e1853ceed5acd6c1463a8b94d3b199e2766f577b73be7c47a13b609f40
SHA512
b2815c5372cfb3227206b916c35b0c9c9afb8b643590d699ece4471b6f0449edf32251ad760282b6a96a66e76eaad446f2aefacf215953e5600d7ac1356cc5b1
ImpHash
f4f2e2b03fe5666a721620fcea3aea9b

Moteurs de sécurité avec détections (18 sur 70)

Bkav
W64.AIDetectMalware Malicious
Sangfor
Trojan.Win32.Save.a Malicious
ESET-NOD32
a variant of Win64/Packed.PyInstaller.L Malicious
APEX
Malicious Malicious
Kaspersky
HEUR:Trojan.Python.Tpyc.i Malicious
Avast
Win64:Evo-gen [Trj] Malicious
Zillya
Trojan.Pytr.Script.85 Malicious
McAfeeD
ti!1FAAB1E1853C Malicious
Ikarus
Trojan.Win64.Pyinstaller Malicious
Jiangmin
Trojan.PSW.Python.kp Malicious
Varist
PYC/Hazgrab.A.gen!Camelot Malicious
Microsoft
Program:Win32/Wacapew.C!ml Malicious
ZoneAlarm
HEUR:Trojan.Python.Tpyc.i Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Trojan/Win.Lazy.R646838 Malicious
Tencent
Malware.Win32.Gencirc.10bff295 Malicious
AVG
Win64:Evo-gen [Trj] Malicious
DeepInstinct
MALICIOUS Malicious
52 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x14000c540
Heure de compilation 2024-06-07 21:06:18
Somme de contrôle 0x034e30d5 (Réel: 0x03ee30b9)
Version OS 5.2
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 5 bibliothèques
USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32
Exportations 0 fonctions
Ressources 2 Ressources
Sections 7 Sections

Informations de version

CompanyName Microsoft Corporation
FileDescription Runtime Broker
FileVersion 10.0.19041.746 (WinBuild.160101.0800)
InternalName RuntimeBroker.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename RuntimeBroker.exe
ProductName Microsoft® Windows® Operating System
ProductVersion 10.0.19041.746
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 176,048 bytes 176,128 bytes 6.50 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 40BF1EDEBD1304CE1B08C50CB556D4DB
.rdata 0x0002c000 77,622 bytes 77,824 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8BAE301A5FDC3F9042241046D1FDF237
.data 0x0003f000 13,240 bytes 3,584 bytes 1.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE AE0F42B168987B17129506CCC4960B21
.pdata 0x00043000 8,988 bytes 9,216 bytes 5.38 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FFC5390666982CAB67E3C9BF8E263BC3
_RDATA 0x00046000 500 bytes 512 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 771F0B097891D31289BB68F0EB426E66
.rsrc 0x00047000 2,380 bytes 2,560 bytes 5.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3179799486F1B9711793974A7101C627
.reloc 0x00048000 1,880 bytes 2,048 bytes 5.25 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7ECF18B15822E1AA4C79B9A361F07C79
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 2 (2,217 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 924 octets
41.7%
RT_MANIFEST 1 1,293 octets
58.3%

Analyse de la chaîne de certificats

Certificat Information
Produit Microsoft® Windows® Operating System
Description Runtime Broker
Version du fichier 10.0.19041.746 (WinBuild.160101.0800)
Nom original RuntimeBroker.exe
Nom interne RuntimeBroker.exe
Copyright © Microsoft Corporation. All rights reserved.

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
18 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware