Dateiname | RTK_NIC_DRIVER_INSTALLER.sfx.exe |
Dateityp |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Scanner-Version | 1.0.210.174 |
Datenbankversion | 2025-03-07 18:00:54 UTC |
Keine Bedrohungen von unserem Scanner erkannt
Hash-Typ | Wert | Aktion |
---|---|---|
MD5 |
590890ccc8afe9df6b15bdfa6f13fd2f
|
|
SHA1 |
010ba57d23299a3a526607c51a7e4752fd3b9ba8
|
|
SHA256 |
b18bcdbf93de5efd0c2729b0a7a02197a872d9149e551c9f228e8970da6d7d52
|
|
SHA512 |
ce60f0c009b0fa092cabe114c46ae34fa225af582d5cc9bbbbf03ee21c987bb38e28266ba668f890168cd1ed21e0bc957aee922852cb60126287204d3fb37bb0
|
|
ImpHash |
3764040f14dce7c10295b2086d0b20f8
|
Symbol |
Hash: 0d70064d8fd1da54dbd9c76214e1108d
Unscharf: e7a410e7ddf546cfcacf1f9983ef0e91 dHash: 4586a6d4cc29aa82 |
Bildbasis | 0x00400000 |
Einstiegspunkt | 0x00419662 |
Kompilierungszeit | 2021-11-24 14:00:00 |
Prüfsumme | 0x00086fd5 (Tatsächlich: 0x00087015) |
OS-Version | 4.0 |
PEiD-Signaturen |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Digitale Signatur | OK |
Importe |
5 Bibliotheken
OLEAUT32, USER32, SHELL32, MSVCRT, KERNEL32 |
Exporte | 0 Funktionen |
Ressourcen | 20 Ressourcen |
Abschnitte | 5 Abschnitte |
Name | Virtuelle Adresse | Virtuelle Größe | Rohgröße | Entropie | Eigenschaften | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
105,621 bytes | 105,984 bytes | 6.63 (Komprimiert) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9E5734050FA33077F360B2B74592E141 |
.rdata |
0x0001b000 |
15,010 bytes | 15,360 bytes | 4.37 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
12DA85924A300C20EEC7B5E1EAEB9745 |
.data |
0x0001f000 |
9,200 bytes | 512 bytes | 3.29 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0538D791240BCE1787A51B3438A1AD04 |
.sxdata |
0x00022000 |
4 bytes | 512 bytes | 0.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
480F8419371F2EEEA1F4E90C192F696C |
.rsrc |
0x00023000 |
20,427 bytes | 20,480 bytes | 5.29 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
BE265231664FF7912A6C5EAA37C9E7FA |
1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung
Ressourcentyp | Anzahl | Gesamtgröße | Prozentsatz |
---|---|---|---|
WZ_MANIFEST | 1 | 1,503 Bytes | |
RT_ICON | 3 | 5,395 Bytes | |
RT_DIALOG | 3 | 876 Bytes | |
RT_STRING | 10 | 9,888 Bytes | |
RT_GROUP_ICON | 2 | 54 Bytes | |
RT_MANIFEST | 1 | 1,503 Bytes |
Signaturdatum | 03:19 AM 12/15/2021 (1270 Tage her) |
Verifizierungsstatus | Signed |
Unterzeichner | Realtek Semiconductor Corp.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
Gegenzeichner | DigiCert Timestamp 2021; DigiCert SHA2 Assured ID Timestamping CA; DigiCert |
0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
05 10 1D 15 D8 F8 58 EE 53 27 DC 9B F4 B5 E6 0B
✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.
OK
Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:
Anti-Malware herunterladenDiese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig
Befreien Sie Ihren PC von jeder Art von Malware
GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.