Gridinsoft Logo
File Icon

Rapport d'analyse de NetflixVersionChecker.exe (Netflix Version Checker)

Analyse technique

Nom du fichier NetflixVersionChecker.exe
Type de fichier
Win32 EXE
Octets magiques MS-DOS executable, MZ for MS-DOS
Hachage SSDEEP
6144:tQmkfu0P7ki+PnAwfINGyubpP4GlaCnu6S4V/OqwFMATTct5gSR6gnL:imUyPAMA84Glaou8V/kMETcr6gL
Version du scanner 1.0.169.174
Version de la base de données 2024-03-16 18:00:22 UTC

Fichier suspect détecté

Détecté par 10 moteurs de sécurité - prudence requise

Ce fichier nécessite une vérification supplémentaire pour détecter d'éventuelles menaces. En fonction des indicateurs suspects, nous l'ajouterons bientôt à notre base de données de virus.
15%
Taux de détection
368,640
Taille du fichier (octets)
10/67
Moteurs détectés
2024-03-16
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
76a666a9f3695af962daf5b7f060b999
SHA1
f5c923584bb86fe3c1282677c3466f668749fbb0
SHA256
13e489978d3411bd776ed8a62385046f7760cb40af89f124ec1081a2032a83d2
SHA512
fe41028062ca773650987eead174af45f768071d177e7c7fc1abfdfa97d2a9d5ba68b27d8db1c70c8c4b13fbe9dba3372939056f52bb0f5cc999d6a943399dfc
ImpHash
caa5e6a2892587c2324418efee31c648

Moteurs de sécurité avec détections (10 sur 67)

Bkav
W32.eHeur.Virus02 Malicious
CMC
Virus.Win32.Sality!O Malicious
McAfee
Artemis!76A666A9F369 Malicious
Cylance
Unsafe Malicious
Invincea
heuristic Malicious
TrendMicro-HouseCall
Suspicious_GEN.F47V0523 Malicious
McAfee-GW-Edition
BehavesLike.Win32.PWSZbot.fc Malicious
Jiangmin
RiskTool.HideExec.p Malicious
SentinelOne
static engine - malicious Malicious
CrowdStrike
malicious_confidence_80% (W) Malicious
57 moteurs n'ont signalé aucune menace - Seuls les moteurs avec détections sont affichés pour plus de clarté

Analyse PE

Informations de base

Icône
Hachage: 07eef1e0154ab3d6120ad9d106d9f96e
Flou: 1cccd0a4599f8afccf9c65a9b53bce0b
dHash: c8c8c8e8e8ecece8
Base d'image 0x00400000
Point d'entrée 0x004de2de
Heure de compilation 2015-09-27 09:25:53
Somme de contrôle 0x0006498e (Réel: 0x0006498e)
Version OS 5.0
Signatures PEiD MS-DOS executable PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MZ for MS-DOS
Signature numérique The PE file does not contain a certificate table.
Importations 13 bibliothèques
Exportations 0 fonctions
Ressources 22 Ressources
Sections 3 Sections

Informations de version

FileDescription Netflix Version Checker
FileVersion 0.09
InternalName Netflix Version Checker
LegalCopyright Copyright (C) 2015 StickyUX Ltd
OriginalFilename NetflixVersionChecker.exe
ProductName Netflix Version Checker
ProductVersion 0.09
CompanyName StickyUX Ltd
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.MPRESS1 0x00001000 905,216 bytes 311,808 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A0C1486B1D448F8291A2A5683D5A5CE9
.MPRESS2 0x000de000 3,656 bytes 4,096 bytes 5.61 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FA392B4D9037936358D286B74C04E08A
.rsrc 0x000df000 52,008 bytes 52,224 bytes 5.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A91272A9759DAAE5713A8CC8F9512CC1
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 22 (64,423 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 11 48,544 octets
75.4%
RT_MENU 1 712 octets
1.1%
RT_DIALOG 1 232 octets
0.4%
RT_ACCELERATOR 1 72 octets
0.1%
RT_RCDATA 1 12,708 octets
19.7%
RT_GROUP_ICON 5 184 octets
0.3%
RT_VERSION 1 812 octets
1.3%
RT_MANIFEST 1 1,159 octets
1.8%

Analyse de la chaîne de certificats

Certificat Information
Produit Netflix Version Checker
Description Netflix Version Checker
Version du fichier 0.09
Nom original NetflixVersionChecker.exe
Nom interne Netflix Version Checker
Copyright Copyright (C) 2015 StickyUX Ltd

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
10 moteurs antivirus ont détecté des menaces potentielles. Il pourrait s'agir d'un faux positif, en particulier pour les outils système ou les logiciels compressés. Vérifiez la source du fichier et vérifiez s'il est signé numériquement par un éditeur de confiance.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware