Gridinsoft Logo
File Icon

Звіт скану RO-exec_Launcher.exe (RO-exec)

Технічний аналіз

Ім'я файлу RO-exec_Launcher.exe
Тип файлу
Win32 EXE
Магічні байти PE32 executable (GUI) Intel 80386, for MS Windows
SSDEEP хеш
49152:uIYdMYohOojDmYf2r3klp0S++a3t99BDwlrFevdd39BRIbD8M:u2POo72b1SBw9crF6n3ZI
Версія сканера 1.0.171.174
Версія бази даних 2024-04-06 17:00:23 UTC

Виявлено підозрілий файл

Виявлено 49 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
69%
Рівень виявлення
2,456,624
Розмір файлу (байти)
49/71
Виявлено механізмів
2024-04-06
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
ee091b0aff43b9506fbc384642f44275
SHA1
1f0328c27b1dcbc3bc726ab5a2fa7cafc89c0ac5
SHA256
b1b4c0259825fa79fe6176502cd6900ec7411687981f8e5d9738edbd83fd9dca
SHA512
06ca311ea0db212ffeb834bd703a5e545ff69e196f7973f108248361f253d91342b431fa895b516bf54fd15c91eebcd2a4a4132560bfd2ec05310cd8217c2e00
ImpHash
2e5467cba76f44a088d39f78c5e807b6

Виявлення антивірусними движками (49 з 71)

Bkav
W32.AIDetectMalware Malicious
Lionic
Trojan.Win32.Redcap.4!c Malicious
AVG
Win32:TrojanX-gen [Trj] Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Trojan.GenericKD.71865562 Malicious
FireEye
Generic.mg.ee091b0aff43b950 Malicious
CAT-QuickHeal
Trojan.Agent Malicious
Skyhigh
Artemis!Trojan Malicious
McAfee
Artemis!EE091B0AFF43 Malicious
Cylance
unsafe Malicious
Zillya
Trojan.Agent.Win32.3905627 Malicious
Sangfor
Trojan.Win32.Agent.V8h0 Malicious
K7AntiVirus
Trojan ( 0055efd41 ) Malicious
Alibaba
Trojan:Win32/Redcap.b10c848b Malicious
K7GW
Trojan ( 0055efd41 ) Malicious
BitDefenderTheta
Gen:NN.ZexaE.36802.vA2@aebkXQd Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Generik.FCTDOSN Malicious
APEX
Malicious Malicious
Kaspersky
HEUR:Trojan.Win32.Agent.gen Malicious
BitDefender
Trojan.GenericKD.71865562 Malicious
Avast
Win32:TrojanX-gen [Trj] Malicious
Sophos
Mal/Generic-S Malicious
F-Secure
Trojan.TR/Redcap.rgtjr Malicious
VIPRE
Trojan.GenericKD.71865562 Malicious
TrendMicro
TROJ_GEN.R014C0DCC24 Malicious
Trapmine
malicious.high.ml.score Malicious
Emsisoft
Trojan.GenericKD.71865562 (B) Malicious
Ikarus
Win32.Infector Malicious
GData
Trojan.GenericKD.71865562 Malicious
Varist
W32/ABRisk.VOTK-6751 Malicious
Avira
TR/Redcap.rgtjr Malicious
Antiy-AVL
Trojan/Win32.Agent Malicious
Arcabit
Trojan.Generic.D44894DA Malicious
ZoneAlarm
HEUR:Trojan.Win32.Agent.gen Malicious
Microsoft
Trojan:Win32/Acll Malicious
Google
Detected Malicious
VBA32
BScope.Trojan.DOTHETUK Malicious
ALYac
Trojan.GenericKD.71865562 Malicious
MAX
malware (ai score=87) Malicious
Malwarebytes
Trojan.Packed Malicious
Panda
Trj/Chgt.AD Malicious
TrendMicro-HouseCall
TROJ_GEN.R014C0DCC24 Malicious
Rising
Trojan.Agent!8.B1E (CLOUD) Malicious
SentinelOne
Static AI - Suspicious PE Malicious
Fortinet
W32/PossibleThreat Malicious
DeepInstinct
MALICIOUS Malicious
CrowdStrike
win/malicious_confidence_100% (W) Malicious
alibabacloud
Trojan:Win/Acll Malicious
22 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 0760a0b3f4e7182ee8f84047b35d50c1
Нечіткий: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: 0000000000000000
Базова адреса 0x00400000
Точка входу 0x00da7390
Час компіляції 2024-03-05 13:16:39
Контрольна сума 0x00000000 (Фактична: 0x0026769b)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The expected hash does not match the digest in SpcInfo
Імпорти 8 бібліотек
kernel32, user32, advapi32, oleaut32, gdi32, shell32, version, mscoree
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 6 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments RO-exec
FileDescription RO-exec
FileVersion 2,0,0,0
InternalName RO-exec_Launcher.exe
LegalCopyright
OriginalFilename RO-exec_Launcher.exe
ProductName RO-exec
ProductVersion 2,0,0,0
Assembly Version 0.0.0.0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00002000 8,192 bytes 2,048 bytes 7.87 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 03C8AE776F575923710E9A7B548153F6
0x00004000 8,192 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x00006000 8,192 bytes 512 bytes 0.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B561A46F697645787215821C379A93A9
.rsrc 0x00008000 8,192 bytes 4,608 bytes 6.79 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 86D3F0BFF3B67918C8DBDCAB4979EDD1
0x0000a000 7,872,512 bytes 206,848 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5C38682F216629568E61E915E65878C7
.data 0x0078c000 2,220,032 bytes 2,214,912 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 21EC03367EAFEFC46D4A7F2A3A2AFC62
Попередження аналізу ентропії

3 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (4,119 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 2,703 байтів
65.6%
RT_GROUP_ICON 1 20 байтів
0.5%
RT_VERSION 1 720 байтів
17.5%
RT_MANIFEST 1 676 байтів
16.4%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт RO-exec
Опис RO-exec
Версія файлу 2,0,0,0
Оригінальна назва RO-exec_Launcher.exe
Дата підпису 02:10 AM 01/10/2024 (526 днів тому)
Статус перевірки The digital signature of the object did not verify.
Підписанти Google LLC; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Контрпідписанти DigiCert Timestamp 2023; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Внутрішня назва RO-exec_Launcher.exe
Підсумок ланцюга сертифікатів
tg167AB64 #1 Основний
Період дійсності: 2023-08-16 14:02:02 → 2033-08-15 14:02:02
Алгоритм підпису: sha256RSA
Серійний номер: 59 16 35 67 44 C1 33 24 B4 C7 33 6E 62 D2 15 F7 A9 7B CC A2
Enigma Protector CA #2 Ланцюг
Період дійсності: 2019-02-05 16:34:15 → 2039-02-05 16:34:15
Алгоритм підпису: sha256RSA
Серійний номер: 2C ED 5C 2C 5D B4 B7 06 CF DF 0F 49 77 45 62 80 4F DC 00 C7
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #3 Ланцюг
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Google LLC #4 Ланцюг
Період дійсності: 2021-07-02 00:00:00 → 2024-07-10 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 0E 44 18 E2 DE DE 36 DD 29 74 C3 44 3A FB 5C E5
Dummy certificate #5 Ланцюг
Період дійсності: 2013-01-01 10:00:00 → 2013-04-01 10:00:00
Алгоритм підпису: sha1RSA
Серійний номер: 01
DigiCert Timestamp 2023 #6 Ланцюг
Період дійсності: 2023-07-14 00:00:00 → 2034-10-13 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 05 44 AF F3 94 9D 08 39 A6 BF DB 3F 5F E5 61 16
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #7 Ланцюг
Період дійсності: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #8 Ланцюг
Період дійсності: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The expected hash does not match the digest in SpcInfo

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
49 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware