Gridinsoft Logo

Rld.dll 文件分析

技术分析

文件名 rld.dll
文件类型
Win32 DLL
魔术字节 PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
SSDEEP 哈希
12288:EcXpaG+HRXWT8ezWDzi1dGTYlj32TCBhR209Avs8cMntkzqdU0ycN:ES+xmT8WtzdIeB/LLL2dR7N
扫描器版本 1.0.253.174
数据库版本 2026-09-07 15:00:33 UTC

检测到可疑文件

被 30 个安全引擎检测到 - 需要谨慎

此文件需要额外检查潜在威胁。基于可疑指标,我们很快会将其添加到我们的病毒数据库中。
43%
检测率
445,952
文件大小(字节)
30/70
检测引擎
2026-09-07
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
f54d6bb54e2d9c25a99e2e4549c49d25
SHA1
a32aa942597786b380abda361918b5e6bf4f26d1
SHA256
af6da49a724578c5c18f1acfb2b280eea0fc30514a9d13a5444bf4a286a5559f
SHA512
cd0dd3b70e143981b4846207cdb31a4579f8456393bf896f188107a6fcbf4cfe7ed2c9f6c9c933852b40c70e8b1f5d7ad9ea4282bd6c78e1958881a6b2cd93a5
ImpHash
3a5c58d4c4504f7ac67883a39d402133

检测到威胁的安全引擎 (30 共 70)

Bkav
W32.Malware.C00C4636 Malicious
Cynet
Malicious (score: 100) Malicious
CAT-QuickHeal
Trojan.IGENERIC Malicious
Skyhigh
BehavesLike.Win32.Dropper.gc Malicious
Cylance
Unsafe Malicious
Sangfor
Trojan.Win32.Save.a Malicious
CrowdStrike
win/grayware_confidence_100% (W) Malicious
K7GW
Trojan ( 7000001c1 ) Malicious
K7AntiVirus
Trojan ( 7000001c1 ) Malicious
VirIT
Trojan.Win32.Generic.BXRK Malicious
Symantec
Packed.Vmpbad!gen4 Malicious
Elastic
malicious (high confidence) Malicious
ESET-NOD32
Win32/HackTool.Crack.BB potentially unsafe application Malicious
APEX
Malicious Malicious
Paloalto
generic.ml Malicious
ClamAV
Win.Trojan.Genome-2050 Malicious
Sophos
Generic Reputation PUA (PUA) Malicious
SentinelOne
Static AI - Malicious PE Malicious
CTX
dll.trojan.crack Malicious
Jiangmin
Trojan/Genome.cqzl Malicious
Antiy-AVL
HackTool/Win32.Crack Malicious
Kingsoft
Win32.Riskware.Crack.f Malicious
Xcitium
Malware@#2i7eywglq3hbi Malicious
GData
Win32.Application.Agent.ASKDCE Malicious
DeepInstinct
MALICIOUS Malicious
Malwarebytes
RiskWare.GameHack Malicious
Yandex
Trojan.GenAsa!ZPySY45Ljuw Malicious
TrellixENS
GenericRXHC-II!F54D6BB54E2D Malicious
MaxSecure
Trojan.Malware.325680420.susgen Malicious
alibabacloud
HackTool:Win/Crack.BK Malicious
40 个引擎未报告威胁 - 为清晰起见,仅显示有检测结果的引擎

PE 分析

基本信息

映像基址 0x10000000
入口点 0x1000d840
编译时间 2012-11-15 22:16:31
校验和 0x00000000 (实际: 0x00075059)
操作系统版本 5.1
PEiD 签名 PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
数字签名 No valid SignedData structure was found.
导入 4
KERNEL32, USER32, ADVAPI32, USERENV
导出 2 函数
资源 0 资源
6

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
.text 0x00001000 65,398 bytes 65,536 bytes 6.85 (压缩) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ ECFCD671A0E8A27C38C27878820B1B3D
.rdata 0x00011000 15,878 bytes 16,384 bytes 6.86 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 11E85698E47F83408D786E1D2A980484
.data 0x00015000 2,000 bytes 2,048 bytes 6.97 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 73AE9045A81EAE11791EC0A79E26D1BB
.RLD0 0x00016000 2,064 bytes 2,560 bytes 5.18 (正常) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1E492EBB2F02C87EFB62AF7E7519F3BC
.RLD1 0x00017000 356,693 bytes 356,864 bytes 7.83 (打包/加密) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F2F702A6AD3879B7B5CDDD0E2CD76EB
.reloc 0x0006f000 1,068 bytes 1,536 bytes 4.70 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 481C93B23891BBA77DBD2E43293A190D
熵分析警报

1 检测到高熵(≥7.5)的节 - 可能存在打包/加密

3 检测到较高熵(≥6.5)的节 - 可能存在压缩

证书链分析

无数字签名

此文件未进行数字签名。

安全影响:
  • 无法验证发布者的身份
  • 运行此文件时安全风险增加
  • 可能在某些系统上触发安全警告

⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。

证书验证状态

No valid SignedData structure was found.

建议: 验证文件来源并确保它来自可信的发布者.

记住:这是在线病毒扫描器的结果

Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:

下载反恶意软件

保护您的系统

此文件看起来是干净的,但定期的安全维护很重要

  1. 1
    每周快速扫描:设置每周日运行扫描的提醒。大多数感染在第一周内被发现,定期检查让您安心。
  2. 2
    更新所有软件:那些烦人的更新弹窗存在是有原因的 — 它们修补安全漏洞。Windows、浏览器、Adobe、Java — 保持全部更新。
  3. 3
    智慧下载:坚持使用官方网站和应用商店。如果付费软件的"免费"版本听起来好得不真实,它可能自带不需要的附加内容。
  4. 4
    点击前三思:恶意软件喜欢电子邮件附件和"紧急"链接。即使邮件看起来来自您的银行或朋友,也要通过其他渠道验证可疑请求。
主动保护
30 个安全引擎标记了此文件。可能是真正的威胁,也可能是误报 — 对于注册机、游戏修改器和合法系统工具来说很常见。检查文件是否有有效的数字签名,以及是否来自官方来源。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
您对 的评分

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware