Gridinsoft Logo
File Icon

Звіт скану NAMECONTROLSERVER.EXE (Microsoft Office Contact Retriever)

Технічний аналіз

Ім'я файлу NAMECONTROLSERVER.EXE
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.247.174
Версія бази даних 2026-06-13 17:00:27 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
150,328
Розмір файлу (байти)
2026-06-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0f2707cf257cdd0305cd550901367855
SHA1
d69b563280f6d0803b6e191c46227222d8845447
SHA256
305086c067ebb8e31d3bf0427749a539e177487324752154c7c37a2bad037655
SHA512
5cd17ad632f61572ce659143c4d5849ccae81fbb17850bba91aad3e705c1adb0263b6c80925230959e60ae4318a3be86bc25e93814a3f732c558fd7d9bdbb0b4
ImpHash
87a10a427529001b8f8906b85a78ccc8

PE-аналіз

Основна інформація

Іконка
Хеш: f374c7c0e6092340e7351188a32d6a88
Нечіткий: ef71e179a2287507cb102b6057cfb659
dHash: 49f6a9b9b3b0ba00
Базова адреса 0x140000000
Точка входу 0x14000efa0
Час компіляції 2026-06-06 09:59:42
Контрольна сума 0x0002bb7d (Фактична: 0x0002bb7d)
Версія ОС 6.1
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB D:\dbs\el\omr\Target\x64\ship\postc2r\x-none\namecontrolserver.pdbb000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
Цифровий підпис OK
Імпорти 12 бібліотек
Експорти 0 функцій
Ресурси 16 Ресурси
Секції 8 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft Office Contact Retriever
FileVersion 16.0.20026.20168
InternalName NameControlServer
LegalTrademarks1 Microsoft® is a registered trademark of Microsoft Corporation.
LegalTrademarks2 Windows® is a registered trademark of Microsoft Corporation.
OriginalFilename NameControlServer.Exe
ProductName Microsoft Office
ProductVersion 16.0.20026.20168
Translation 0x0000 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 62,524 bytes 62,976 bytes 6.21 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 37F6900F72CC919CE75BBDD6F38FDC50
.rdata 0x00011000 28,025 bytes 28,160 bytes 4.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F3A559E2798EDFDE12EE2CD2042EA2A4
.data 0x00018000 8,160 bytes 6,144 bytes 4.06 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 940F95072C0DD3320F4B1D2D33255C14
.pdata 0x0001a000 3,144 bytes 3,584 bytes 4.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 321477FAF6D7309B9FD1FF800E00FA6B
.didat 0x0001b000 680 bytes 1,024 bytes 2.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E345C53C8B1BA0EB0F31677023FACAA6
.c2r 0x0001c000 316 bytes 512 bytes 2.12 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7654323BB7346065DFD3BBDAC278F038
.rsrc 0x0001d000 23,876 bytes 24,064 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A392A6FD1D7D21A95B9FDC9067213CCD
.reloc 0x00023000 1,032 bytes 1,536 bytes 4.29 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E9962C43037A72AC34CA0629F19F39C9

Аналіз ресурсів

Всього ресурсів: 16 (22,882 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
REGISTRY 2 842 байтів
3.7%
TYPELIB 1 3,856 байтів
16.9%
RT_ICON 9 14,696 байтів
64.2%
RT_STRING 1 66 байтів
0.3%
RT_GROUP_ICON 1 132 байтів
0.6%
RT_VERSION 1 2,204 байтів
9.6%
RT_MANIFEST 1 1,086 байтів
4.7%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft Office
Опис Microsoft Office Contact Retriever
Версія файлу 16.0.20026.20168
Оригінальна назва NameControlServer.Exe
Дата підпису 10:49 AM 06/06/2026 (7 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Windows Code Signing PCA 2024; Microsoft Root Certificate Authority 2010
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Time-Stamp PCA 2010; Microsoft Root Certificate Authority 2010
Внутрішня назва NameControlServer
Підсумок ланцюга сертифікатів
Microsoft Windows Code Signing PCA 2024 #1 Основний
Період дійсності: 2024-08-08 21:36:23 → 2035-06-23 22:04:01
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 1C 48 9F 81 DF A1 B0 B7 77 00 00 00 00 00 1C
Microsoft Corporation #2 Ланцюг
Період дійсності: 2026-04-23 22:46:43 → 2027-04-21 22:46:43
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 01 4D 67 F3 0E 1C 99 8F B5 78 00 00 00 00 01 4D
Microsoft Time-Stamp Service #3 Ланцюг
Період дійсності: 2026-02-19 19:39:54 → 2027-05-17 19:39:54
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 21 33 C0 35 FB D2 0F 21 A4 00 01 00 00 02 21
Microsoft Time-Stamp PCA 2010 #4 Ланцюг
Період дійсності: 2021-09-30 18:22:25 → 2030-09-30 18:32:25
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 00 15 C5 E7 6B 9E 02 9B 49 99 00 00 00 00 00 15
Microsoft Code Signing PCA 2024 #5 Ланцюг
Період дійсності: 2024-08-08 20:54:18 → 2036-03-22 22:13:04
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 39 3B B6 37 19 BF 06 1D 67 00 00 00 00 00 39
Microsoft Corporation #6 Ланцюг
Період дійсності: 2025-11-13 19:12:15 → 2026-11-10 19:12:15
Алгоритм підпису: sha384RSA
Серійний номер: 33 00 00 00 B9 77 D5 EB AF DB 70 7B 64 00 00 00 00 00 B9
Microsoft Time-Stamp Service #7 Ланцюг
Період дійсності: 2026-02-19 19:40:07 → 2027-05-17 19:40:07
Алгоритм підпису: sha256RSA
Серійний номер: 33 00 00 02 29 0E D5 64 2A B4 97 F2 1A 00 01 00 00 02 29

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. 1
    Щотижневі швидкі сканування: Нагадуйте собі запускати сканування щонеділі. Більшість інфекцій виявляються протягом першого тижня, тому регулярні перевірки дадуть вам спокій.
  2. 2
    Оновлюйте все: Ці набридливі вікна оновлень існують не просто так — вони закривають дірки в безпеці. Windows, браузери, Adobe, Java — тримайте все актуальним.
  3. 3
    Завантажуйте розумно: Користуйтесь офіційними сайтами та магазинами додатків. Якщо "безкоштовна" версія платного ПЗ звучить занадто добре, щоб бути правдою, вона, ймовірно, йде з небажаними доповненнями.
  4. 4
    Думайте перед кліком: Шкідливе ПЗ любить вкладення електронної пошти та "термінові" посилання. Навіть якщо лист виглядає так, ніби він від вашого банку чи друга, перевіряйте підозрілі запити іншим каналом.
Проактивний захист
Цей файл виглядає чистим наразі, але це не означає, що можна розслабитись. Нове шкідливе ПЗ з'являється щодня, і навіть легітимні файли можуть бути скомпрометовані після завантаження. Якщо сумніваєтесь, перевірте джерело і пошукайте цифровий підпис.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware