Gridinsoft Logo
File Icon

Netpass.exe Virtool NirSoft - Звіт скану

Технічний аналіз

Ім'я файлу netpass.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.171.174
Версія бази даних 2024-04-12 21:00:29 UTC

Virtool.Win64.NirSoft.dd!n

Сімейство шкідливого ПЗ: NirSoft

N/A
Рівень виявлення
140,800
Розмір файлу (байти)
2024-04-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
e736229e890a138ccf7810e00a6bb50d
SHA1
10955a02ef3fd3f80f20062c401bf7960ff6ce94
SHA256
17fb52476016677db5a93505c4a1c356984bc1f6a4456870f920ac90a7846180
SHA512
ed2ff8cb6c47f80e16c424278c6bcf457804a6372994a8f5b1ac50268dcb07af58554611cafbb8585b424c456bb3a9be6d8da28226a5e5f2709d725b581e3c0e
ImpHash
5be403fd609472b10f12730ad35f1c8c

PE-аналіз

Основна інформація

Іконка
Хеш: 4c32c205e5b1e2c6802407b66ad9a0bc
Нечіткий: f8b148f27778a771acd3c5bff9ad3008
dHash: 68f0cae4c8d9989a
Базова адреса 0x140000000
Точка входу 0x140001140
Час компіляції 2024-01-16 11:30:08
Контрольна сума 0x00026bea (Фактична: 0x00026bea)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 9 бібліотек
msvcrt, COMCTL32, KERNEL32, USER32, GDI32, comdlg32, ADVAPI32, SHELL32, ole32
Експорти 0 функцій
Ресурси 36 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName NirSoft
FileDescription Network Password Recovery
FileVersion 1.57
LegalCopyright Copyright © 2005 - 2024 Nir Sofer
ProductName Network Password Recovery
ProductVersion 1.57
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 91,956 bytes 92,160 bytes 6.01 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D6F101293663FC37E32882D7F7AF3733
.rdata 0x00018000 19,122 bytes 19,456 bytes 5.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 02249AAAE2F150F21A6AEEB9D74B09D3
.data 0x0001d000 49,680 bytes 3,584 bytes 3.08 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 76478F22CA5F24B4FDEFB1138E47BBB8
.pdata 0x0002a000 5,892 bytes 6,144 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2587C3F8B65B58ADAA649F966F79E808
.rsrc 0x0002c000 17,924 bytes 18,432 bytes 4.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ ECC3242A3C3526ACCB7AF7B3681E5C8F

Аналіз ресурсів

Всього ресурсів: 36 (15,892 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 1 308 байтів
1.9%
RT_BITMAP 3 1,432 байтів
9%
RT_ICON 5 4,936 байтів
31.1%
RT_MENU 2 1,642 байтів
10.3%
RT_DIALOG 5 3,412 байтів
21.5%
RT_STRING 14 2,766 байтів
17.4%
RT_ACCELERATOR 1 96 байтів
0.6%
RT_GROUP_CURSOR 1 20 байтів
0.1%
RT_GROUP_ICON 2 82 байтів
0.5%
RT_VERSION 1 652 байтів
4.1%
RT_MANIFEST 1 546 байтів
3.4%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Virtool.Win64.NirSoft.dd!n

Gridinsoft має можливість виявляти та видаляти Virtool.Win64.NirSoft.dd!n без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware