Gridinsoft Logo
File Icon

Звіт скану dotNetFx40_Full_setup.exe (Microsoft .NET Framework 4 Setup)

Технічний аналіз

Ім'я файлу dotNetFx40_Full_setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.216.174
Версія бази даних 2025-05-15 19:00:26 UTC

Чистий файл

Наш сканер не виявив загроз

0%
Рівень виявлення
889,416
Розмір файлу (байти)
2025-05-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
53406e9988306cbd4537677c5336aba4
SHA1
06becadb92a5fcca2529c0b93687c2a0c6d0d610
SHA256
fa1afff978325f8818ce3a559d67a58297d9154674de7fd8eb03656d93104425
SHA512
4f89da81b5a3800aa16ff33cc4a42dbb17d4c698a5e2983b88c32738decb57e3088a1da444ad0ec0d745c3c6b6b8b9b86d3f19909142f9e51f513748c0274a99
ImpHash
02483cd76378259a50b7b66146b45f06

PE-аналіз

Основна інформація

Іконка
Хеш: 5ddef14d8de6be03b951dc7227faa0e4
Нечіткий: 8d9ea2da3f2392b7501126f9ff5c8e07
dHash: c9d1d8cd96a0aec6
Базова адреса 0x00400000
Точка входу 0x004191c6
Час компіляції 2009-10-09 19:27:34
Контрольна сума 0x000e3861 (Фактична: 0x000e3861)
Версія ОС 5.1
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB boxstub.pdb
Цифровий підпис OK
Імпорти 10 бібліотек
ADVAPI32, KERNEL32, COMCTL32, RPCRT4, SHELL32, SHLWAPI, USER32, Cabinet, OLEAUT32, VERSION
Експорти 3 функцій
Ресурси 11 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Microsoft Corporation
FileDescription Microsoft .NET Framework 4 Setup
FileVersion 4.0.30319.01
InternalName dotNetFx40_Full_setup.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename dotNetFx40_Full_setup.exe
ProductName Microsoft .NET Framework 4
ProductVersion 4.0.30319.01
Translation 0x0409 0x04b0
CompanyName Microsoft Corporation
FileDescription Box Stub
FileVersion 10.0.21009.0 built by: DTG(RAVIR01-ravir)
InternalName BoxStub.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename BoxStub.exe
ProductName Microsoft® .NET Framework
ProductVersion 10.0.21009.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 165,082 bytes 165,376 bytes 6.56 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 94631B5594DD3882212795481D286A4E
.data 0x0002a000 14,080 bytes 5,120 bytes 2.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BB5865B2FBC323525C14802F6FC52A1E
.boxld01 0x0002e000 194 bytes 512 bytes 1.75 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F94269D71552C61B8710F87AF00EFD3A
.rsrc 0x0002f000 7,556 bytes 7,680 bytes 4.10 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 087C23F3BB03C196F87B7F6ECAEF9904
.reloc 0x00031000 10,258 bytes 10,752 bytes 4.86 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 49110BC6D9C04DD5EA473BE651C7C9B4
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (6,885 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 2 1,040 байтів
15.1%
RT_DIALOG 2 636 байтів
9.2%
RT_STRING 3 1,654 байтів
24%
RT_GROUP_ICON 1 34 байтів
0.5%
RT_VERSION 2 2,428 байтів
35.3%
RT_MANIFEST 1 1,093 байтів
15.9%

Аналіз ланцюга сертифікатів

Сертифікат Information
Продукт Microsoft .NET Framework 4
Опис Microsoft .NET Framework 4 Setup
Версія файлу 4.0.30319.01
Оригінальна назва dotNetFx40_Full_setup.exe
Дата підпису 02:18 AM 03/19/2010 (5559 днів тому)
Статус перевірки Signed
Підписанти Microsoft Corporation; Microsoft Code Signing PCA; Microsoft Root Authority
Контрпідписанти Microsoft Time-Stamp Service; Microsoft Timestamping PCA; Microsoft Root Authority
Внутрішня назва dotNetFx40_Full_setup.exe
Авторське право © Microsoft Corporation. All rights reserved.
Підсумок ланцюга сертифікатів
Microsoft Code Signing PCA #1 Основний
Період дійсності: 2007-08-22 22:31:02 → 2012-08-25 07:00:00
Алгоритм підпису: 1.3.14.3.2.29
Серійний номер: 2E AB 11 DC 50 FF 5C 9D CB C0
Microsoft Corporation #2 Ланцюг
Період дійсності: 2009-12-07 22:40:29 → 2011-03-07 22:40:29
Алгоритм підпису: sha1RSA
Серійний номер: 61 01 CF 3E 00 00 00 00 00 0F
Microsoft Timestamping PCA #3 Ланцюг
Період дійсності: 2006-09-16 01:04:47 → 2019-09-15 07:00:00
Алгоритм підпису: sha1RSA
Серійний номер: 6A 0B 99 4F C0 00 25 AB 11 DB 45 1F 58 7A 67 A2
Microsoft Time-Stamp Service #4 Ланцюг
Період дійсності: 2008-07-25 19:01:15 → 2013-07-25 19:11:15
Алгоритм підпису: sha1RSA
Серійний номер: 61 05 A2 30 00 00 00 00 00 08

✓ Цей файл має цифровий підпис і ланцюг сертифікатів перевірено.

  • Підпис гарантує цілісність файлу та автентичність видавця.
  • Мітка часу підтверджує, коли було застосовано підпис.
Статус перевірки сертифіката

OK

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
Цей файл пройшов усі перевірки безпеки, але залишайтеся пильними. Нові варіанти шкідливого ПЗ з'являються щодня і можуть уникнути виявлення. Завжди перевіряйте, що файли походять з офіційних джерел, і перевіряйте цифрові підписи, коли вони доступні.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware