Der NETFXSBS10 exe (Microsoft NET Installation Hook) Microsoft Corporation Malware Analyse
Gridinsoft Logo

Der NETFXSBS10.exe (Microsoft .NET Installation Hook) Scan-Bericht

Technische Analyse

Dateiname NETFXSBS10.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.144.174
Datenbankversion 2023-10-29 00:02:52 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
87,824
Dateigröße (Bytes)
2023-10-29
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
35a46b09b9d24c5d016551cbdb4b54c0
SHA1
8ac70f2616eb26e70c3cade0baed3994d9f60a5d
SHA256
246d976fbbbf12bce8e095d490d742378b153f96433e7929e6960c5e7453501c
SHA512
b81db02cf0e15b249cbfe6afc5ce42c3354e8dd5ef079b599701841350c2ebaa255876a59078fcc2003cbdb55bd5b8ab798704234de0d2897c386c436ee472de
ImpHash
101c57b0c9b86bb8d44f712960074bd8

PE-Analyse

Grundlegende Informationen

Bildbasis 0x10000000
Einstiegspunkt 0x100042dc
Kompilierungszeit 2012-02-16 23:52:43
Prüfsumme 0x00018d06 (Tatsächlich: 0x00018d06)
OS-Version 5.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
PDB-Pfad NETFXSBS10.pdb
Digitale Signatur OK
Importe 3 Bibliotheken
ADVAPI32, KERNEL32, SHLWAPI
Exporte 0 Funktionen
Ressourcen 2 Ressourcen
Abschnitte 4 Abschnitte

Digitale Signaturen

Microsoft Code Signing PCA Microsoft Corporation (US)
Microsoft Time-Stamp PCA Microsoft Corporation (US)
Microsoft Root Certificate Authority Microsoft Corporation (US)
Microsoft Root Certificate Authority Microsoft Corporation (US)

Versionsinformationen

CompanyName Microsoft Corporation
FileDescription Microsoft .NET Installation Hook
FileVersion 4.0.41208.0 (Main.041208-0000)
InternalName NETFXSBS10.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename NETFXSBS10.exe
ProductName Microsoft® .NET Framework
ProductVersion 4.0.41208.0
Comments Flavor=Retail
PrivateBuild DDBLD542
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 66,882 bytes 67,072 bytes 6.57 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B89AC49C1BCDF6013594F1FA826527A
.data 0x00012000 11,464 bytes 4,608 bytes 2.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3D346D3F2BD09D7778A8C5FE2550B20D
.rsrc 0x00015000 1,588 bytes 2,048 bytes 4.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 625A13F1CE6481BD6CBC114174313C93
.reloc 0x00016000 5,858 bytes 6,144 bytes 4.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3F7DEC3E409C0CFADA2448219104DE5A
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 2 (1,428 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_VERSION 1 1,016 Bytes
71.1%
RT_MANIFEST 1 412 Bytes
28.9%

Zertifikatsketten-Analyse

Zertifikat #1
Betreff Microsoft Corporation
Microsoft Corporation
US
Aussteller Microsoft Code Signing PCA
Seriennummer 458566884159955876708458
Zertifikat #2
Betreff Microsoft Time-Stamp Service
Microsoft Corporation
US
Aussteller Microsoft Time-Stamp PCA
Seriennummer 458163166852659596492826
Zertifikat #3
Betreff Microsoft Time-Stamp PCA
Microsoft Corporation
US
Aussteller Microsoft Root Certificate Authority
Seriennummer 458482885834455929323548
Zertifikat #4
Betreff Microsoft Code Signing PCA
Microsoft Corporation
US
Aussteller Microsoft Root Certificate Authority
Seriennummer 458457517902179881451532
Zertifikat-Verifizierungsstatus

OK

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware