Gridinsoft Logo

Rapport d'analyse de rld.dll

Analyse technique

Nom du fichier rld.dll
Type de fichier
Win32 DLL
Octets magiques PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Hachage SSDEEP
12288:EcXpaG+HRXWT8ezWDzi1dGTYlj32TCBhR209Avs8cMntkzqdU0ycN:ES+xmT8WtzdIeB/LLL2dR7N
Version du scanner 1.0.253.174
Version de la base de données 2026-09-07 15:00:33 UTC

Fichier suspect détecté

Détecté par 30 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
43%
Taux de détection
445,952
Taille du fichier (octets)
30/70
Moteurs détectés
2026-09-07
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
f54d6bb54e2d9c25a99e2e4549c49d25
SHA1
a32aa942597786b380abda361918b5e6bf4f26d1
SHA256
af6da49a724578c5c18f1acfb2b280eea0fc30514a9d13a5444bf4a286a5559f
SHA512
cd0dd3b70e143981b4846207cdb31a4579f8456393bf896f188107a6fcbf4cfe7ed2c9f6c9c933852b40c70e8b1f5d7ad9ea4282bd6c78e1958881a6b2cd93a5
ImpHash
3a5c58d4c4504f7ac67883a39d402133

Moteurs de sécurité avec détections (30 sur 70)

Bkav
W32.Malware.C00C4636 Malicious
Cynet
Malicious (score: 100) Malicious
CAT-QuickHeal
Trojan.IGENERIC Malicious
Skyhigh
BehavesLike.Win32.Dropper.gc Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
K7GW
Trojan ( 7000001c1 ) Malicious
K7AntiVirus
Trojan ( 7000001c1 ) Malicious
VirIT
Trojan.Win32.Generic.BXRK Malicious
Symantec
Packed.Vmpbad!gen4 Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
Win32/HackTool.Crack.BB potentially unsafe application Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
ClamAV
Win.Trojan.Genome-2050 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
SentinelOne
Static AI - Malicious PE Malicious
CTX
dll.trojan.crack Malicious
Jiangmin
Trojan/Genome.cqzl Malicious
Antiy-AVL
HackTool/Win32.Crack Malicious
Kingsoft
Win32.Riskware.Crack.f Malicious
Xcitium
Malware@#2i7eywglq3hbi Malicious
GData
Win32.Application.Agent.ASKDCE Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
RiskWare.GameHack Malicious
Yandex
Trojan.GenAsa!ZPySY45Ljuw Malicious
TrellixENS
GenericRXHC-II!F54D6BB54E2D Malicious
MaxSecure
Trojan.Malware.325680420.susgen Malicious
alibabacloud
HackTool:Win/Crack.BK Malicious
40 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Base d'image 0x10000000
Point d'entrée 0x1000d840
Heure de compilation 2012-11-15 22:16:31
Somme de contrôle 0x00000000 (Réel: 0x00075059)
Version OS 5.1
Signatures PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 4 bibliothèques
KERNEL32, USER32, ADVAPI32, USERENV
Exportations 2 fonctions
Ressources 0 Ressources
Sections 6 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 65,398 bytes 65,536 bytes 6.85 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ECFCD671A0E8A27C38C27878820B1B3D
.rdata 0x00011000 15,878 bytes 16,384 bytes 6.86 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 11E85698E47F83408D786E1D2A980484
.data 0x00015000 2,000 bytes 2,048 bytes 6.97 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73AE9045A81EAE11791EC0A79E26D1BB
.RLD0 0x00016000 2,064 bytes 2,560 bytes 5.18 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E492EBB2F02C87EFB62AF7E7519F3BC
.RLD1 0x00017000 356,693 bytes 356,864 bytes 7.83 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F2F702A6AD3879B7B5CDDD0E2CD76EB
.reloc 0x0006f000 1,068 bytes 1,536 bytes 4.70 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 481C93B23891BBA77DBD2E43293A190D
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

3 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. 1
    Analyses Rapides Hebdomadaires : Mettez un rappel pour lancer une analyse chaque dimanche. La plupart des infections sont détectées dans la première semaine, donc des vérifications régulières vous donnent la tranquillité d'esprit.
  2. 2
    Mettez Tout à Jour : Ces fenêtres de mise à jour ennuyeuses existent pour une raison — elles corrigent des failles de sécurité. Windows, navigateurs, Adobe, Java — gardez-les tous à jour.
  3. 3
    Téléchargez Intelligemment : Restez sur les sites officiels et les stores d'applications. Si une version "gratuite" d'un logiciel payant semble trop belle pour être vraie, elle vient probablement avec des extras indésirables.
  4. 4
    Réfléchissez Avant de Cliquer : Les malwares adorent les pièces jointes et les liens "urgents". Même si un email semble venir de votre banque ou d'un ami, vérifiez les demandes suspectes par un autre canal.
Protection proactive
30 moteurs de sécurité ont signalé ce fichier. Ça pourrait être une vraie menace, ou une fausse alerte — courant avec les keygens, les trainers de jeux et les utilitaires système légitimes. Vérifiez si le fichier a une signature numérique valide et s'il provient de la source officielle.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware