Gridinsoft Logo

Звіт скану nc64.exe

Технічний аналіз

Ім'я файлу nc64.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
SSDEEP хеш
768:gaGHu/aKUAvRCXA/e6PfVVCJrxg/KKjMozd6jSemG0nf2Fcc5C+qLaVp:CuSzAvRCxmNVCgi+IjNmDO15C+qLaVp
Версія сканера 1.0.217.174
Версія бази даних 2025-05-30 00:00:19 UTC

Виявлено підозрілий файл

Виявлено 28 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
39%
Рівень виявлення
45,272
Розмір файлу (байти)
28/71
Виявлено механізмів
2025-05-30
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
523613a7b9dfa398cbd5ebd2dd0f4f38
SHA1
3e92f697d642d68bb766cc93e3130b36b2da2bab
SHA256
3e59379f585ebf0becb6b4e06d0fbbf806de28a4bb256e837b4555f1b4245571
SHA512
2ca42e21ebc26233c3822851d9fc82f950186820e10d3601c92b648415eb720f0e1a3a6d9d296497a3393a939a9424c47b1e5eaedfd864f96e3ab8986f6b35b5
ImpHash
567531f08180ab3963b70889578118a3

Виявлення антивірусними движками (28 з 71)

Bkav
W32.Common.2180BEFE Malicious
Elastic
malicious (high confidence) Malicious
Cynet
Malicious (score: 100) Malicious
CAT-QuickHeal
HackTool.Netcat.E1 Malicious
ALYac
Misc.HackTool.NetCat Malicious
Cylance
unsafe Malicious
Symantec
Trojan Horse Malicious
ESET-NOD32
a variant of Win64/RemoteAdmin.NetCat.A potentially unsafe Malicious
Kaspersky
not-a-virus:RemoteAdmin.Win32.NetCat.bnr Malicious
TrendMicro
HackTool.Win64.NETCAT.A Malicious
Sophos
NetCat (PUA) Malicious
Webroot
W32.Hacktool.Netcat Malicious
Varist
W64/NetCat.A.gen!Eldorado Malicious
Antiy-AVL
RiskWare[RemoteAdmin]/Win32.NetCat Malicious
Kingsoft
Win32.Troj.Generic.v Malicious
ViRobot
HackTool.Agent.45272 Malicious
ZoneAlarm
not-a-virus:RemoteAdmin.Win32.NetCat.bnr Malicious
Google
Detected Malicious
AhnLab-V3
HackTool/Win.Netcat.C5283500 Malicious
Malwarebytes
RiskWare.NetCat Malicious
Panda
Hacktool/Netcat Malicious
TrendMicro-HouseCall
HackTool.Win64.NETCAT.A Malicious
Tencent
Malware.Win32.Gencirc.10be95be Malicious
Yandex
Riskware.RemoteAdmin!dALKdVU+LqQ Malicious
Ikarus
PUA.Netcat Malicious
MaxSecure
Trojan.Malware.73885908.susgen Malicious
Fortinet
Riskware/NetCat Malicious
DeepInstinct
MALICIOUS Malicious
43 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x00400000
Точка входу 0x00401710
Час компіляції 2011-09-16 22:46:10
Контрольна сума 0x0000ef39 (Фактична: 0x0000ef39)
Версія ОС 4.0
Підписи PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис OK
Імпорти 3 бібліотек
KERNEL32, msvcrt, WSOCK32
Експорти 0 функцій
Ресурси 0 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 26,112 bytes 26,112 bytes 5.90 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES E2B1CD470AC63D157E4C65E232C07ADF
.data 0x00008000 240 bytes 512 bytes 1.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_16BYTES C5407141C3FDBDFF8172A329E9384D18
.rdata 0x00009000 4,624 bytes 5,120 bytes 5.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 57E82D7C7851E8632411901E03BA61BE
.bss 0x0000b000 3,072 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000c000 4,400 bytes 4,608 bytes 3.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES D2A0F7D3008F5D537376C1A482DCB11E
.CRT 0x0000e000 104 bytes 512 bytes 0.26 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES 58729826ACCB6B45D872788E51AD82C7
.tls 0x0000f000 72 bytes 512 bytes 0.22 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 87BD9ED859278120552D9CD12F0AB113

Аналіз ланцюга сертифікатів

Сертифікат Information
Дата підпису 10:52 PM 09/16/2011 (5012 днів тому)
Статус перевірки Signed
Підписанти Jernej Simoncic; GlobalSign ObjectSign CA; GlobalSign Primary Object Publishing CA; GlobalSign Root CA - R1
Контрпідписанти GlobalSign Time Stamping Authority; GlobalSign Timestamping CA; GlobalSign Root CA - R1
Підсумок ланцюга сертифікатів
GlobalSign Primary Object Publishing CA #1 Основний
Період дійсності: 1999-01-28 13:00:00 → 2017-01-27 12:00:00
Алгоритм підпису: sha1RSA
Серійний номер: 04 00 00 00 00 01 23 9E 0F AC B3
GlobalSign Timestamping CA #2 Ланцюг
Період дійсності: 2009-03-18 11:00:00 → 2028-01-28 12:00:00
Алгоритм підпису: sha1RSA
Серійний номер: 04 00 00 00 00 01 20 19 C1 90 66
GlobalSign Time Stamping Authority #3 Ланцюг
Період дійсності: 2009-12-21 09:32:56 → 2020-12-22 09:32:56
Алгоритм підпису: sha1RSA
Серійний номер: 01 00 00 00 00 01 25 B0 B4 CC 01
Jernej Simoncic #4 Ланцюг
Період дійсності: 2011-06-10 14:37:33 → 2012-06-10 13:56:30
Алгоритм підпису: sha1RSA
Серійний номер: 01 00 00 00 00 01 30 7A 27 87 2D
GlobalSign ObjectSign CA #5 Ланцюг
Період дійсності: 2004-01-22 10:00:00 → 2017-01-27 10:00:00
Алгоритм підпису: sha1RSA
Серійний номер: 04 00 00 00 00 01 23 9E 0F AF 24

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
28 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware