Gridinsoft Logo
File Icon

Звіт скану ImageBurn.exe (NTLite)

Технічний аналіз

Ім'я файлу ImageBurn.exe
Тип файлу
MS-DOS executable PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-03 00:00:14 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
20,996,656
Розмір файлу (байти)
2025-05-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
bbe18cfc9b1a741077496b41ed732755
SHA1
dc8ef465efb0bafb1049a3872118f43e17a420f6
SHA256
aff23b43ce1d9599607101a8bdc286c0c7577885c7844a9ab0c8db28f357abdf
SHA512
046f9ab9fb165eeb3dba3e4eaec7a9692c5718dcf92dbf2c5330e867180b04db429300b20509e2443cbdc3f9c8f0e2417e662d88cf3f33befd1233b382de58c9
ImpHash
0fe48557df507c05401c6a7c0cfdcd84

PE-аналіз

Основна інформація

Іконка
Хеш: 7f2c29a28ca0d9ec80cbf59bca6b2e8c
Нечіткий: e1f1dafd0fd4e364d9f3339eea1e614e
dHash: 9a92a6a6e6e2a0a4
Базова адреса 0x140000000
Точка входу 0x1417761a0
Час компіляції 2023-05-27 17:35:12
Контрольна сума 0x0140d83d (Фактична: 0x0140d83d)
Версія ОС 6.0
Підписи PEiD MS-DOS executable PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB NTLite.pdb
Цифровий підпис OK
Імпорти 4 бібліотек
advapi32, shell32, kernel32, user32
Експорти 0 функцій
Ресурси 799 Ресурси
Секції 9 Секції

Інформація про версію

CompanyName Nlitesoft d.o.o.
FileDescription NTLite
FileVersion 2023.5.9257.0
InternalName NTLite.exe
LegalCopyright Copyright (C) 2014-2023 Nlitesoft d.o.o.
OriginalFilename NTLite.exe
ProductName NTLite
ProductVersion 2023.5.9257.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
0x00001000 17,388,844 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
0x01097000 4,223,410 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
0x0149f000 271,232 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x014e2000 761,856 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE D41D8CD98F00B204E9800998ECF8427E
0x0159c000 616 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
0x0159d000 348 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x0159e000 1,927,440 bytes 958,976 bytes 7.69 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C8EE3066AE920454E78DFC31E132A63A
0x01775000 63 bytes 512 bytes 0.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CC73C339A49716930BB88BF3DECDCD4F
0x01776000 120,080 bytes 120,320 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E121ED2DCB064A926C8FEB444D81F482
Попередження аналізу ентропії

2 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 799 (1,879,074 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
PNG 248 446,666 байтів
23.8%
STYLE_XML 1 23,988 байтів
1.3%
SVG 70 345,081 байтів
18.4%
RT_CURSOR 50 21,672 байтів
1.2%
RT_BITMAP 57 454,726 байтів
24.2%
RT_ICON 26 99,967 байтів
5.3%
RT_MENU 3 424 байтів
0%
RT_DIALOG 67 32,618 байтів
1.7%
RT_STRING 224 288,588 байтів
15.4%
RT_RCDATA 3 160,550 байтів
8.5%
RT_GROUP_CURSOR 35 910 байтів
0%
RT_GROUP_ICON 5 394 байтів
0%
RT_VERSION 1 756 байтів
0%
RT_MANIFEST 1 1,012 байтів
0.1%
None 8 1,722 байтів
0.1%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт NTLite
Опис NTLite
Версія файлу 2023.5.9257.0
Оригінальна назва NTLite.exe
Дата підпису 05:35 PM 05/27/2023 (742 днів тому)
Статус перевірки Signed
Підписанти Nlitesoft d.o.o.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4
Контрпідписанти Sectigo RSA Time Stamping Signer #4; Sectigo RSA Time Stamping CA; Sectigo
Внутрішня назва NTLite.exe
Авторське право Copyright (C) 2014-2023 Nlitesoft d.o.o.
Підсумок ланцюга сертифікатів
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 #1 Основний
Період дійсності: 2021-04-29 00:00:00 → 2036-04-28 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
Nlitesoft d.o.o. #2 Ланцюг
Період дійсності: 2022-03-16 00:00:00 → 2025-03-15 23:59:59
Алгоритм підпису: sha256RSA
Серійний номер: 07 DD 61 1A 43 4F B3 CD 30 6F F4 DB 94 F5 9A 0F
Sectigo RSA Time Stamping Signer #4 #3 Ланцюг
Період дійсності: 2023-05-03 00:00:00 → 2034-08-02 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 39 4C 25 E1 7C A0 6D 27 A8 65 E2 3B D9 1D 22 D4
Sectigo RSA Time Stamping CA #4 Ланцюг
Період дійсності: 2019-05-02 00:00:00 → 2038-01-18 23:59:59
Алгоритм підпису: sha384RSA
Серійний номер: 30 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B9

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware