Nome do Arquivo | RobloxPlayerInstaller.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.211.174 |
Versão do Banco de Dados | 2025-03-29 08:01:23 UTC |
Família de malware: Gen
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
2a39b191557fe027454094fcb79e4c9f
|
|
SHA1 |
a8c2d42f149ec3d8b8ab2fb38e7b1bac786ca8da
|
|
SHA256 |
1cfa38c4091921ff9231b90989c616f9d73bf8f328a263e9e1621a42b1053201
|
|
SHA512 |
77df1c00cadf139dd4f791555abd927d16ddcc5e696a7760ef5a2901f277997f23b2334fd8b2b50c573567139b3f653afb7a8beef089084e2db7fe4fa10ccafb
|
|
ImpHash |
e0d2ee228e9aeb73ba69a2b4d8e31058
|
Ícone |
Hash: b423ca67aaea047fe3295fc7c4dc1efd
Fuzzy: e77261c35382a2126a491c6a691a1197 dHash: 3cf0a4cccedac0c0 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x008116f5 |
Tempo de Compilação | 1988-11-22 21:59:23 |
Soma de Verificação | 0x007303bd (Real: 0x007303bd) |
Versão do SO | 6.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Caminho PDB | C:\buildAgent\work\ci_deploy_ninja_boot-x86_git\build.ninja\common\vs2019\x86\release\Installer\Windows\RobloxPlayerInstaller.pdb |
Assinatura Digital | OK |
Importações | 16 bibliotecas |
Exportações | 0 funções |
Recursos | 75 Recursos |
Seções | 5 Seções |
CompanyName | Roblox Corporation |
FileDescription | Roblox |
FileVersion | 1, 6, 0, 6530693 |
LegalCopyright | Copyright © 2020 Roblox Corporation. All rights reserved. |
OriginalFilename | Roblox.exe |
ProductName | Roblox Bootstrapper |
ProductVersion | 1, 6, 0, 6530693 |
Translation | 0x0409 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
4,654,922 bytes | 4,655,104 bytes | 6.69 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
47F885185B7F5D9F76EFE082D09E1786 |
.rdata |
0x00472000 |
1,378,234 bytes | 1,378,304 bytes | 6.18 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9BDC80C8263764900FE4928D2983D32D |
.data |
0x005c3000 |
8,427,632 bytes | 816,640 bytes | 0.89 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
65DB445A53CAC8403257EDD9B59B8289 |
.rsrc |
0x00dcd000 |
468,780 bytes | 468,992 bytes | 7.31 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
43D3CF6B3D0C8D32D47A566CCBA1A972 |
.reloc |
0x00e40000 |
200,504 bytes | 200,704 bytes | 6.67 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
2C8217427701D3F1E65168497EAAC5D4 |
3 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
PNG | 13 | 115,102 bytes | |
RT_ICON | 10 | 81,737 bytes | |
RT_DIALOG | 1 | 254 bytes | |
RT_STRING | 46 | 28,088 bytes | |
RT_ACCELERATOR | 1 | 8 bytes | |
RT_RCDATA | 1 | 238,513 bytes | |
RT_GROUP_ICON | 1 | 146 bytes | |
RT_VERSION | 1 | 776 bytes | |
RT_MANIFEST | 1 | 1,198 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
OK
O Gridinsoft tem a capacidade de identificar e eliminar Spy.Win32.Gen.tr sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema