Gridinsoft Logo
File Icon

Tesla-browser-install__34.exe PUP Rostpay - Rapport d'analyse

Analyse technique

Nom du fichier tesla-browser-install__34.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.170.174
Version de la base de données 2024-03-27 19:00:24 UTC

PUP.Win32.Rostpay.vl!c

Famille de malware: Rostpay

N/A
Taux de détection
7,179,720
Taille du fichier (octets)
2024-03-27
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
74e1fa206cc5acd2188ec1d42efdb6ff
SHA1
7913f025bdeaf183c31175b88c65c687817c68c9
SHA256
7c65ef052c0160520a9dc79d7de2a672558df4d777539510733471ee392e409a
SHA512
9befc9dcfcaf002666f9ae76feb5130a2946c4c9374ca1fac956deebed690b4a40ba8d793fee3325ab56189e16f689b16b6d0500e7119e18de4f5969be9ed7c6
ImpHash
d174b033a54cc97be04999b0a75d1a8f

Analyse PE

Informations de base

Icône
Hachage: 075e9d0c0955be0f6542d21c6cbbf0af
Flou: e19a81730e445624a166d9bf4d28d0a3
dHash: 8c3339f9e86f2d92
Base d'image 0x00400000
Point d'entrée 0x007f3a72
Heure de compilation 2023-12-01 14:14:03
Somme de contrôle 0x006e1177 (Réel: 0x006e1177)
Version OS 6.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique OK
Importations 18 bibliothèques
Exportations 0 fonctions
Ressources 37 Ressources
Sections 5 Sections

Informations de version

CompanyName ROSTPAY LTD.
FileDescription Install TeslaBrowser
InternalName TeslaBrowserInstaller
LegalCopyright © ROSTPAY LTD. All rights reserved.
OriginalFilename TeslaBrowserInstaller.exe
ProductName TeslaBrowser
FileVersion 3.4.0
ProductVersion 3.4.0
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 4,691,612 bytes 4,691,968 bytes 6.56 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C0B34B711DA152628E30E0635F5E9887
.rdata 0x0047b000 1,879,038 bytes 1,879,040 bytes 5.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 929D02841CC89989CCA67CCBE594D6BB
.data 0x00646000 4,504,208 bytes 98,304 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2D85C93EFAC0D13F2AD4CFE48530A7F3
.rsrc 0x00a92000 142,392 bytes 142,848 bytes 6.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C754CB4A5E641992C666EA2B6730B92B
.reloc 0x00ab5000 355,760 bytes 355,840 bytes 6.59 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 530328D60DBBEC346CF704A026B7D743
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 37 (139,413 octets)
Type de ressource Nombre Taille totale Pourcentage
MOFILE 23 106,901 octets
76.7%
RT_ICON 3 22,328 octets
16%
RT_RCDATA 8 8,620 octets
6.2%
RT_GROUP_ICON 1 48 octets
0%
RT_VERSION 1 792 octets
0.6%
RT_MANIFEST 1 724 octets
0.5%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

OK

Suppression de PUP.Win32.Rostpay.vl!c

Gridinsoft est capable d'identifier et de supprimer PUP.Win32.Rostpay.vl!c sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. 1
    Téléchargez Gridinsoft Anti-Malware — c'est un téléchargement rapide de 2 Mo qui ne ralentira pas votre PC.
  2. 2
    Lancez l'installateur gsam-fr-install.exe. L'installation prend environ 2 minutes et ne nécessite pas de redémarrage.
  3. 3
    L'application se lance juste après l'installation. Vous verrez le tableau de bord principal avec le bouton de scan au centre.
  4. 4
    Cliquez sur "Analyse standard" — cela vérifie tous les endroits où les malwares se cachent généralement : dossiers temporaires, données du navigateur, programmes de démarrage et répertoires système.
  5. 5
    Une fois que l'analyse trouve cette menace, cliquez sur "Nettoyer maintenant". La suppression est généralement instantanée, bien que certaines infections tenaces puissent nécessiter un redémarrage.
  6. 6
    Si vous voyez une invite de redémarrage, redémarrez. Cela élimine tout malware qui fonctionnait en mémoire et assure un démarrage propre du système.
Important : Avant de commencer
Conseil rapide : déconnectez-vous d'internet avant de scanner. Certains malwares contactent des serveurs pour des instructions ou téléchargent des composants supplémentaires quand ils détectent un problème. Si l'infection est sévère, démarrez d'abord en Mode sans échec — cela limite ce qui peut s'exécuter et facilite le nettoyage.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware