Gridinsoft Logo
File Icon

Звіт скану NetflixVersionChecker.exe (Netflix Version Checker)

Технічний аналіз

Ім'я файлу NetflixVersionChecker.exe
Тип файлу
Win32 EXE
Магічні байти MS-DOS executable, MZ for MS-DOS
SSDEEP хеш
6144:tQmkfu0P7ki+PnAwfINGyubpP4GlaCnu6S4V/OqwFMATTct5gSR6gnL:imUyPAMA84Glaou8V/kMETcr6gL
Версія сканера 1.0.169.174
Версія бази даних 2024-03-16 18:00:22 UTC

Виявлено підозрілий файл

Виявлено 10 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
15%
Рівень виявлення
368,640
Розмір файлу (байти)
10/67
Виявлено механізмів
2024-03-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
76a666a9f3695af962daf5b7f060b999
SHA1
f5c923584bb86fe3c1282677c3466f668749fbb0
SHA256
13e489978d3411bd776ed8a62385046f7760cb40af89f124ec1081a2032a83d2
SHA512
fe41028062ca773650987eead174af45f768071d177e7c7fc1abfdfa97d2a9d5ba68b27d8db1c70c8c4b13fbe9dba3372939056f52bb0f5cc999d6a943399dfc
ImpHash
caa5e6a2892587c2324418efee31c648

Виявлення антивірусними движками (10 з 67)

Bkav
W32.eHeur.Virus02 Malicious
CMC
Virus.Win32.Sality!O Malicious
McAfee
Artemis!76A666A9F369 Malicious
Cylance
Unsafe Malicious
Invincea
heuristic Malicious
TrendMicro-HouseCall
Suspicious_GEN.F47V0523 Malicious
McAfee-GW-Edition
BehavesLike.Win32.PWSZbot.fc Malicious
Jiangmin
RiskTool.HideExec.p Malicious
SentinelOne
static engine - malicious Malicious
CrowdStrike
malicious_confidence_80% (W) Malicious
57 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Іконка
Хеш: 07eef1e0154ab3d6120ad9d106d9f96e
Нечіткий: 1cccd0a4599f8afccf9c65a9b53bce0b
dHash: c8c8c8e8e8ecece8
Базова адреса 0x00400000
Точка входу 0x004de2de
Час компіляції 2015-09-27 09:25:53
Контрольна сума 0x0006498e (Фактична: 0x0006498e)
Версія ОС 5.0
Підписи PEiD MS-DOS executable PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MZ for MS-DOS
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 22 Ресурси
Секції 3 Секції

Інформація про версію

FileDescription Netflix Version Checker
FileVersion 0.09
InternalName Netflix Version Checker
LegalCopyright Copyright (C) 2015 StickyUX Ltd
OriginalFilename NetflixVersionChecker.exe
ProductName Netflix Version Checker
ProductVersion 0.09
CompanyName StickyUX Ltd
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.MPRESS1 0x00001000 905,216 bytes 311,808 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A0C1486B1D448F8291A2A5683D5A5CE9
.MPRESS2 0x000de000 3,656 bytes 4,096 bytes 5.61 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FA392B4D9037936358D286B74C04E08A
.rsrc 0x000df000 52,008 bytes 52,224 bytes 5.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A91272A9759DAAE5713A8CC8F9512CC1
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 22 (64,423 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 11 48,544 байтів
75.4%
RT_MENU 1 712 байтів
1.1%
RT_DIALOG 1 232 байтів
0.4%
RT_ACCELERATOR 1 72 байтів
0.1%
RT_RCDATA 1 12,708 байтів
19.7%
RT_GROUP_ICON 5 184 байтів
0.3%
RT_VERSION 1 812 байтів
1.3%
RT_MANIFEST 1 1,159 байтів
1.8%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Netflix Version Checker
Опис Netflix Version Checker
Версія файлу 0.09
Оригінальна назва NetflixVersionChecker.exe
Внутрішня назва Netflix Version Checker
Авторське право Copyright (C) 2015 StickyUX Ltd

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
10 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware