Gridinsoft Logo
File Icon

Der ndp48-web.exe (Microsoft .NET Framework 4.8 Setup) Scan-Bericht

Technische Analyse

Dateiname ndp48-web.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.211.174
Datenbankversion 2025-03-25 03:01:12 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
1,439,328
Dateigröße (Bytes)
2025-03-25
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
34a5c76979563918b953e66e0d39c7ef
SHA1
4181398aa1fd5190155ac3a388434e5f7ea0b667
SHA256
0bba3094588c4bfec301939985222a20b340bf03431563dec8b2b4478b06fffa
SHA512
642721c60d52051c7f3434d8710fe3406a7cfe10b2b39e90ea847719ed1697d7c614f2df44ad50412b1df8c98dd78fdc57ca1d047d28c81ac158092e5fb18040
ImpHash
9b2f6a441f9ff8df98ae6e9e6b5d4271

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 5ddef14d8de6be03b951dc7227faa0e4
Unscharf: 8d9ea2da3f2392b7501126f9ff5c8e07
dHash: c9d1d8cd96a0aec6
Bildbasis 0x00400000
Einstiegspunkt 0x00418ee7
Kompilierungszeit 2017-07-16 21:09:16
Prüfsumme 0x0016064c (Tatsächlich: 0x0016064c)
OS-Version 5.1
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad C:\NetFXDev1\binaries\x86ret\bin\i386\VSSetup\Utils\boxstub.pdb
Digitale Signatur OK
Importe 8 Bibliotheken
ADVAPI32, KERNEL32, COMCTL32, RPCRT4, SHELL32, SHLWAPI, USER32, OLEAUT32
Exporte 3 Funktionen
Ressourcen 11 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Microsoft .NET Framework 4.8 Setup
FileVersion 4.8.04115.00
InternalName NDP48-Web.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename NDP48-Web.exe
ProductName Microsoft .NET Framework 4.8
ProductVersion 4.8.04115.00
Translation 0x0409 0x04b0
CompanyName Microsoft Corporation
FileDescription Box Stub
FileVersion 14.7.2224.0 built by: NETFXDEV1(RAKSINGH-SECURE-RAKSINGH)
InternalName BoxStub.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename BoxStub.exe
ProductName Microsoft® .NET Framework
ProductVersion 14.7.2224.0
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 160,122 bytes 160,256 bytes 6.57 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7B3B1EE9AE8AD7764EC9D706F5340480
.data 0x00029000 14,176 bytes 5,120 bytes 2.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A149D291B9BCD11002C627167764F938
.idata 0x0002d000 4,584 bytes 4,608 bytes 5.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 21F29DCEA9763E518871FB03F70A5066
.boxld01 0x0002f000 182 bytes 512 bytes 1.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 118F53165C330598D57A34CA3D476F86
.rsrc 0x00030000 7,908 bytes 8,192 bytes 4.29 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0FD002798F59E06D78E2D5855CB4E247
.reloc 0x00032000 10,564 bytes 10,752 bytes 4.99 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 0E90504F35D64A06AE725D5C4572A9E4
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 11 (7,240 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 2 1,040 Bytes
14.4%
RT_DIALOG 2 636 Bytes
8.8%
RT_STRING 3 1,654 Bytes
22.8%
RT_GROUP_ICON 1 34 Bytes
0.5%
RT_VERSION 2 2,444 Bytes
33.8%
RT_MANIFEST 1 1,432 Bytes
19.8%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt Microsoft .NET Framework 4.8
Beschreibung Microsoft .NET Framework 4.8 Setup
Dateiversion 4.8.04115.00
Originalname NDP48-Web.exe
Signaturdatum 07:33 AM 05/01/2021 (1498 Tage her)
Verifizierungsstatus Signed
Unterzeichner Microsoft Corporation; Microsoft Code Signing PCA 2011; Microsoft Root Certificate Authority 2011
Gegenzeichner Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Interner Name NDP48-Web.exe
Copyright © Microsoft Corporation. All rights reserved.
Zertifikatsketten-Zusammenfassung
Microsoft Corporation #1 Primär
Gültigkeitszeitraum: 2020-12-15 21:31:45 → 2021-12-02 21:31:45
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 DF 6B F0 2E 92 A7 4A B4 D0 00 00 00 00 01 DF
Microsoft Code Signing PCA 2011 #2 Kette
Gültigkeitszeitraum: 2011-07-08 20:59:09 → 2026-07-08 21:09:09
Signaturalgorithmus: sha256RSA
Seriennummer: 61 0E 90 D2 00 00 00 00 00 03
Microsoft Time-Stamp Service #3 Kette
Gültigkeitszeitraum: 2020-10-15 17:28:26 → 2022-01-12 17:28:26
Signaturalgorithmus: sha256RSA
Seriennummer: 33 00 00 01 40 23 19 D6 5E DE 95 24 31 00 00 00 00 01 40
Microsoft Time-Stamp PCA 2010 #4 Kette
Gültigkeitszeitraum: 2010-07-01 21:36:55 → 2025-07-01 21:46:55
Signaturalgorithmus: sha256RSA
Seriennummer: 61 09 81 2A 00 00 00 00 00 02

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware