Ім'я файлу | NRnR.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.210.174 |
Версія бази даних | 2025-03-17 13:00:57 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
9085106a9fbe20339d4b9e9a95651faf
|
|
SHA1 |
035c8a4fd4b9b5153e838197397a57d7e960712f
|
|
SHA256 |
a8acfa5c38daaeab90a87f84402a4d03903b893d0c4bf45a00a7497382f2d75a
|
|
SHA512 |
c26f664badd3c096f2f92b73f5161c7a3b0aa156f6e95b9be8f192f478a4fb2c48906210e959df798eeb5f52ad25e4dc8d33bc9c38b0f056b61e1fa00add0481
|
|
ImpHash |
4d01f27fb330053a589e90bbe5c359fd
|
Іконка |
Хеш: a517733321b246e7484180f63514adad
Нечіткий: a525844df5a1e86885ab76bdccd411ea dHash: f38f363b3b87cf3b |
Базова адреса | 0x00400000 |
Точка входу | 0x007f3081 |
Час компіляції | 2024-10-10 22:54:55 |
Контрольна сума | 0x00d38cbc (Фактична: 0x00d38cbc) |
Версія ОС | 5.1 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Шлях PDB | C:\bld_area\Norton_RnR_r4.5\bin\bin.iru\SuperMUI\NRnR4.5.pdb |
Цифровий підпис | OK |
Імпорти | 22 бібліотек |
Експорти | 0 функцій |
Ресурси | 861 Ресурси |
Секції | 7 Секції |
CompanyName | Gen Digital Inc. |
FileDescription | Norton Remove and Reinstall |
FileVersion | 4.5.0.231 |
InternalName | NRnR4.3.exe |
LegalCopyright | Copyright © 2024 Gen Digital Inc. All rights reserved. |
OriginalFilename | NRnR4.5.exe |
ProductName | Norton Remove and Reinstall |
ProductVersion | 4.5 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
5,154,667 bytes | 5,154,816 bytes | 6.71 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9E1CE9E9BCBEA2FE9B1964DCC58505E7 |
.rdata |
0x004ec000 |
1,188,450 bytes | 1,188,864 bytes | 4.94 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
6F85EA2405F01760759D152313CF3D7B |
.data |
0x0060f000 |
362,272 bytes | 321,024 bytes | 5.83 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
031E8C8EE18F9EC1AED93FA1A8F10443 |
.gfids |
0x00668000 |
4,472 bytes | 4,608 bytes | 4.05 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9D825BC8061D84E561B135AFE0D29997 |
.tls |
0x0066a000 |
133 bytes | 512 bytes | 0.14 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
409185EE9EBC9642DFB947765DE2A0CB |
.rsrc |
0x0066b000 |
6,812,000 bytes | 6,812,160 bytes | 6.02 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
AA8912570243D93AFE214C922B7274F1 |
.reloc |
0x00ceb000 |
369,528 bytes | 369,664 bytes | 6.67 (Стиснуто) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
C29036345C0C8FD5CE83AEF9BED8AFA0 |
2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
TEXT | 3 | 960,633 байтів | |
RT_CURSOR | 4 | 1,232 байтів | |
RT_ICON | 168 | 2,856,896 байтів | |
RT_DIALOG | 1 | 118 байтів | |
RT_STRING | 350 | 422,696 байтів | |
RT_RCDATA | 2 | 10,654 байтів | |
RT_GROUP_CURSOR | 4 | 80 байтів | |
RT_GROUP_ICON | 28 | 2,520 байтів | |
RT_VERSION | 1 | 836 байтів | |
RT_HTML | 299 | 2,521,930 байтів | |
RT_MANIFEST | 1 | 3,800 байтів |
Продукт | Norton Remove and Reinstall |
Опис | Norton Remove and Reinstall |
Версія файлу | 4.5.0.231 |
Оригінальна назва | NRnR4.5.exe |
Дата підпису | 03:55 PM 10/10/2024 (240 днів тому) |
Статус перевірки | Signed |
Підписанти | NortonLifeLock Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA256 2021 CA1; DigiCert Trusted Root G4; DigiCert |
Контрпідписанти | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
Внутрішня назва | NRnR4.3.exe |
Авторське право | Copyright © 2024 Gen Digital Inc. All rights reserved. |
0E 4D 67 F6 43 16 C9 2A 3B 7A 17 CC 46 97 6A 8F
0E 2A 45 8A FC 78 A2 EA 6D 04 8A E1 92 FE 94 C6
0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A
✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.
OK
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.