Gridinsoft Logo

Звіт скану rld.dll

Технічний аналіз

Ім'я файлу rld.dll
Тип файлу
Win32 DLL
Магічні байти PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
SSDEEP хеш
12288:EcXpaG+HRXWT8ezWDzi1dGTYlj32TCBhR209Avs8cMntkzqdU0ycN:ES+xmT8WtzdIeB/LLL2dR7N
Версія сканера 1.0.253.174
Версія бази даних 2026-09-07 15:00:33 UTC

Виявлено підозрілий файл

Виявлено 30 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
43%
Рівень виявлення
445,952
Розмір файлу (байти)
30/70
Виявлено механізмів
2026-09-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
f54d6bb54e2d9c25a99e2e4549c49d25
SHA1
a32aa942597786b380abda361918b5e6bf4f26d1
SHA256
af6da49a724578c5c18f1acfb2b280eea0fc30514a9d13a5444bf4a286a5559f
SHA512
cd0dd3b70e143981b4846207cdb31a4579f8456393bf896f188107a6fcbf4cfe7ed2c9f6c9c933852b40c70e8b1f5d7ad9ea4282bd6c78e1958881a6b2cd93a5
ImpHash
3a5c58d4c4504f7ac67883a39d402133

Виявлення антивірусними движками (30 з 70)

Bkav
W32.Malware.C00C4636 Malicious
Cynet
Malicious (score: 100) Malicious
CAT-QuickHeal
Trojan.IGENERIC Malicious
Skyhigh
BehavesLike.Win32.Dropper.gc Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
K7GW
Trojan ( 7000001c1 ) Malicious
K7AntiVirus
Trojan ( 7000001c1 ) Malicious
VirIT
Trojan.Win32.Generic.BXRK Malicious
Symantec
Packed.Vmpbad!gen4 Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
Win32/HackTool.Crack.BB potentially unsafe application Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
ClamAV
Win.Trojan.Genome-2050 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
SentinelOne
Static AI - Malicious PE Malicious
CTX
dll.trojan.crack Malicious
Jiangmin
Trojan/Genome.cqzl Malicious
Antiy-AVL
HackTool/Win32.Crack Malicious
Kingsoft
Win32.Riskware.Crack.f Malicious
Xcitium
Malware@#2i7eywglq3hbi Malicious
GData
Win32.Application.Agent.ASKDCE Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
RiskWare.GameHack Malicious
Yandex
Trojan.GenAsa!ZPySY45Ljuw Malicious
TrellixENS
GenericRXHC-II!F54D6BB54E2D Malicious
MaxSecure
Trojan.Malware.325680420.susgen Malicious
alibabacloud
HackTool:Win/Crack.BK Malicious
40 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x10000000
Точка входу 0x1000d840
Час компіляції 2012-11-15 22:16:31
Контрольна сума 0x00000000 (Фактична: 0x00075059)
Версія ОС 5.1
Підписи PEiD PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 4 бібліотек
KERNEL32, USER32, ADVAPI32, USERENV
Експорти 2 функцій
Ресурси 0 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 65,398 bytes 65,536 bytes 6.85 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ECFCD671A0E8A27C38C27878820B1B3D
.rdata 0x00011000 15,878 bytes 16,384 bytes 6.86 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 11E85698E47F83408D786E1D2A980484
.data 0x00015000 2,000 bytes 2,048 bytes 6.97 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73AE9045A81EAE11791EC0A79E26D1BB
.RLD0 0x00016000 2,064 bytes 2,560 bytes 5.18 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E492EBB2F02C87EFB62AF7E7519F3BC
.RLD1 0x00017000 356,693 bytes 356,864 bytes 7.83 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F2F702A6AD3879B7B5CDDD0E2CD76EB
.reloc 0x0006f000 1,068 bytes 1,536 bytes 4.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 481C93B23891BBA77DBD2E43293A190D
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

3 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
30 механізмів безпеки позначили цей файл. Може бути реальною загрозою, а може бути хибним спрацюванням — поширене явище для кейгенів, ігрових трейнерів та легітимних системних утиліт. Перевірте, чи має файл дійсний цифровий підпис і чи походить він з офіційного джерела.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware