A Análise de Malware do Arquivo RobloxPlayerInstaller B3G4VPJRBX exe (Roblox) Roblox Corporation
Gridinsoft Logo
File Icon

A Análise do Arquivo RobloxPlayerInstaller-B3G4VPJRBX.exe (Roblox)

Análise Técnica

Nome do Arquivo RobloxPlayerInstaller-B3G4VPJRBX.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.213.174
Versão do Banco de Dados 2025-04-13 03:00:33 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
8,160,656
Tamanho do Arquivo (bytes)
2025-04-13
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e58a1230abe69c8a640469ac30a7f915
SHA1
c9675c442cc38193d50cabaddf6fa24a5db58aa7
SHA256
9cfcc1421204c4bbeb8e9b7fad9ff615841e3ec069c46598ca4e7a2c562ca293
SHA512
948a15b2c4e5917d9f6c453e93d5e059d0da03d11468d526fef8130ef5e339a970a6afc9461a11fcd5f6f8101f6681fd77b5688042bcba2e2319471b7419f096
ImpHash
1dff9f5dc470552e45a0774baa2e4be5

Análise PE

Informações Básicas

Ícone
Hash: b423ca67aaea047fe3295fc7c4dc1efd
Fuzzy: e77261c35382a2126a491c6a691a1197
dHash: 3cf0a4cccedac0c0
Base da Imagem 0x00400000
Ponto de Entrada 0x00908275
Tempo de Compilação 1981-09-13 01:15:37
Soma de Verificação 0x007ca5ec (Real: 0x007ca5ec)
Versão do SO 6.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Caminho PDB C:\buildAgent\work\ci_deploy_ninja_boot-x86_git\build.ninja\common\vs2019\x86\release\Installer\Windows\RobloxPlayerInstaller.pdb
Assinatura Digital OK
Importações 16 bibliotecas
Exportações 0 funções
Recursos 75 Recursos
Seções 5 Seções

Informações de Versão

CompanyName Roblox Corporation
FileDescription Roblox
FileVersion 1, 6, 0, 6680661
LegalCopyright Copyright © 2020 Roblox Corporation. All rights reserved.
OriginalFilename Roblox.exe
ProductName Roblox Bootstrapper
ProductVersion 1, 6, 0, 6680661
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 5,682,682 bytes 5,682,688 bytes 6.69 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BDCC512A134DDBA4071AA9DF7BBBD175
.rdata 0x0056d000 1,602,460 bytes 1,602,560 bytes 6.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ EC5B9F344D30675A73A6CEC4AC1468B4
.data 0x006f5000 13,628,272 bytes 133,120 bytes 4.51 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 14F44D9677F2C3280378CB955000F8A3
.rsrc 0x013f5000 467,428 bytes 467,456 bytes 7.31 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F4BF02DEA4D91E60ECCE9641242B0D15
.reloc 0x01468000 262,776 bytes 263,168 bytes 6.67 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 76D91A22609E20FE215587F841A6B597
Alerta de Análise de Entropia

3 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 75 (464,474 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
PNG 13 115,102 bytes
24.8%
RT_ICON 10 81,737 bytes
17.6%
RT_DIALOG 1 254 bytes
0.1%
RT_STRING 46 30,432 bytes
6.6%
RT_ACCELERATOR 1 8 bytes
0%
RT_RCDATA 1 234,823 bytes
50.6%
RT_GROUP_ICON 1 146 bytes
0%
RT_VERSION 1 776 bytes
0.2%
RT_MANIFEST 1 1,196 bytes
0.3%

Análise da Cadeia de Certificados

Certificado Information
Produto Roblox Bootstrapper
Descrição Roblox
Versão do Arquivo 1, 6, 0, 6680661
Nome Original Roblox.exe
Data de Assinatura 08:53 PM 04/09/2025 (250 dias atrás)
Status de Verificação Signed
Assinantes Roblox Corporation; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contra-assinantes DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Copyright Copyright © 2020 Roblox Corporation. All rights reserved.
Resumo da Cadeia de Certificados
Roblox Corporation #1 Principal
Período de Validade: 2025-01-09 00:00:00 → 2026-01-08 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 1F A3 3B B6 BD 8F 10 10 42 ED AA 0E B2 DD 28
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #2 Cadeia
Período de Validade: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
DigiCert Timestamp 2024 #3 Cadeia
Período de Validade: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Cadeia
Período de Validade: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algoritmo de Assinatura: sha256RSA
Número de Série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Cadeia
Período de Validade: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algoritmo de Assinatura: sha384RSA
Número de Série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware