Gridinsoft Logo

Roblox Executor.exe Trojan Heuristic - Звіт скану

Технічний аналіз

Ім'я файлу Roblox Executor.exe
Тип файлу
PE32 executable (console) Intel 80386 Mono/.Net assembly, for MS Windows
Версія сканера 1.0.179.174
Версія бази даних 2024-06-21 22:00:33 UTC

Trojan.Heur!.020130A1

Сімейство шкідливого ПЗ: Heuristic

Евристичне виявлення використовує поведінковий аналіз та розпізнавання шаблонів для ідентифікації потенційних загроз без специфічних сигнатур. Цей проактивний підхід виявляє підозрілу поведінку коду, яка може вказувати на присутність шкідливого ПЗ. Виявлення може іноді давати хибнопозитивні результати, коли легітимне програмне забезпечення демонструє подібні поведінкові шаблони.
N/A
Рівень виявлення
1,391,616
Розмір файлу (байти)
2024-06-21
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b4bf72c26fc1e26fb54158e4583bb84e
SHA1
54b07c412c863d4d52280bdf1dc1107012015306
SHA256
e09965fc1d6bb6964f77b69d7879b88eb3161ae1a363a780c279815a3cb15039
SHA512
7699cdeecc5858bf04aae4092ea8e11b745e18405cdba5baa69746abbba1622c812b527bc5157b93ea679a259d5fce4b9a4fc885b69cad26fea1b9dbb030c045
ImpHash
f34d5f2d4577ed6d9ceec516c1f5a744

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x0052730e
Час компіляції 2024-06-21 10:03:40
Контрольна сума 0x00000000 (Фактична: 0x0015579c)
Версія ОС 4.0
Підписи PEiD PE32 executable (console) Intel 80386 Mono/.Net assembly, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
mscoree
Експорти 0 функцій
Ресурси 2 Ресурси
Секції 4 Секції

Інформація про версію

Translation 0x0000 0x04b0
Comments Leading the way in innovative technology solutions for the modern world.
CompanyName NebulaTech Innovations Inc.
FileDescription NebulaTech Systems
FileVersion 1.3.0.5
InternalName NebulaTech63750810900.exe
LegalCopyright Copyright © 2026
LegalTrademarks NebulaTech Innovations Trademark
OriginalFilename NebulaTech63750810900.exe
ProductName Nebula Advanced Suite
ProductVersion 1.3.0.5
Assembly Version 1.3.0.5

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00002000 1,200,916 bytes 1,201,152 bytes 7.89 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C494591246905B4445ECB8AD8FE9032B
.JMh 0x00128000 183,816 bytes 184,320 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 322BDA7EA0D291D83B6000DB07E63D71
.rsrc 0x00156000 1,808 bytes 2,048 bytes 3.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 44A3F637AD1B710041925DC5E450F603
.reloc 0x00158000 12 bytes 512 bytes 0.12 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9B5D5A9193C9562C7B9AAF3055AC0EFF
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 2 (1,638 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 1 1,148 байтів
70.1%
RT_MANIFEST 1 490 байтів
29.9%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Heur!.020130A1

Gridinsoft має можливість виявляти та видаляти Trojan.Heur!.020130A1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware