Gridinsoft Logo
File Icon

Звіт скану NI_Circuit_Design_Suite_11_0_2_downloader.exe (NI Downloader)

Технічний аналіз

Ім'я файлу NI_Circuit_Design_Suite_11_0_2_downloader.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Версія сканера 1.0.220.174
Версія бази даних 2025-07-08 23:00:15 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
155,352
Розмір файлу (байти)
2025-07-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
59a930914f56d00280f1779f52140d17
SHA1
03fba71d82202e5ecc36d6c8fcd99fa3628275c9
SHA256
377e496d86086b86ab881abd07d3297d622e9e904b04477bb5c3c1a6cda8ab4d
SHA512
fc554f506820446500e6afa6b487031afd41e404820ff60f8cc442db71ee4a6539c8f91f9ee3f4ecaea181f6ce00756ae07e72fb5d2fbec8d2dc8c1208b53f39
ImpHash
f785e14e0bc26f47031b8cd96151540e

PE-аналіз

Основна інформація

Іконка
Хеш: 9e0ad5a5034bc100408d95556128f6ef
Нечіткий: 8e11707348f2bd9c5f8e3a9db160cae3
dHash: 22e104e4cef2f21c
Базова адреса 0x00400000
Точка входу 0x00467e40
Час компіляції 2011-01-18 16:51:30
Контрольна сума 0x00034bee (Фактична: 0x00034bee)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows, UPX compressed
Цифровий підпис OK
Імпорти 10 бібліотек
KERNEL32, ADVAPI32, GDI32, ole32, OLEAUT32, SHELL32, SHLWAPI, USER32, WININET, WINSPOOL
Експорти 0 функцій
Ресурси 87 Ресурси
Секції 3 Секції

Інформація про версію

CompanyName National Instruments
FileDescription NI Downloader
FileVersion 1.0.1.168
InternalName Downloader.exe
LegalCopyright Copyright © 2008-2011. All Rights Reserved.
OriginalFilename Downloader.exe
ProductName NI Downloader
ProductVersion 1.0.1

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 286,720 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x00047000 139,264 bytes 135,680 bytes 7.93 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 59459E28CBC2B9034F720F256FBB4733
.rsrc 0x00069000 12,288 bytes 11,776 bytes 4.76 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D0F33B53654B5EB916BEA543D541FA80
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 87 (74,749 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 16 4,800 байтів
6.4%
RT_BITMAP 10 37,586 байтів
50.3%
RT_ICON 2 5,392 байтів
7.2%
RT_MENU 6 1,018 байтів
1.4%
RT_DIALOG 4 856 байтів
1.1%
RT_STRING 31 23,208 байтів
31%
RT_GROUP_CURSOR 15 314 байтів
0.4%
RT_GROUP_ICON 1 34 байтів
0%
RT_VERSION 1 780 байтів
1%
RT_MANIFEST 1 761 байтів
1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт NI Downloader
Опис NI Downloader
Версія файлу 1.0.1.168
Оригінальна назва Downloader.exe
Дата підпису 02:31 PM 05/31/2011 (5160 днів тому)
Статус перевірки Signed
Підписанти National Instruments Corporation; VeriSign Class 3 Code Signing 2009-2 CA; VeriSign Class 3 Public Primary CA
Контрпідписанти VeriSign Time Stamping Services Signer - G2; VeriSign Time Stamping Services CA; Thawte Timestamping CA
Внутрішня назва Downloader.exe
Авторське право Copyright © 2008-2011. All Rights Reserved.
Підсумок ланцюга сертифікатів
VeriSign Time Stamping Services Signer - G2 #1 Основний
Період дійсності: 2007-06-15 00:00:00 → 2012-06-14 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 38 25 D7 FA F8 61 AF 9E F4 90 E7 26 B5 D6 5A D5
VeriSign Time Stamping Services CA #2 Ланцюг
Період дійсності: 2003-12-04 00:00:00 → 2013-12-03 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 47 BF 19 95 DF 8D 52 46 43 F7 DB 6D 48 0D 31 A4
VeriSign Class 3 Code Signing 2009-2 CA #3 Ланцюг
Період дійсності: 2009-05-21 00:00:00 → 2019-05-20 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 65 52 26 E1 B2 2E 18 E1 59 0F 29 85 AC 22 E7 5C
Сертифікат #4 Ланцюг
Період дійсності: 2006-05-23 17:01:29 → 2016-05-23 17:11:29
Алгоритм підпису: sha1RSA
Серійний номер: 61 0C 12 06 00 00 00 00 00 1B
National Instruments Corporation #5 Ланцюг
Період дійсності: 2010-03-13 00:00:00 → 2013-05-24 23:59:59
Алгоритм підпису: sha1RSA
Серійний номер: 54 8C 91 98 11 8F CD 37 64 73 5D 5F 86 15 12 B1

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware