Rapport d'analyse du fichier NETFXSBS10 exe (Microsoft NET Installation Hook) Microsoft Corporation
Gridinsoft Logo

Rapport d'analyse de NETFXSBS10.exe (Microsoft .NET Installation Hook)

Analyse technique

Nom du fichier NETFXSBS10.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.144.174
Version de la base de données 2023-10-29 00:02:52 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
87,824
Taille du fichier (octets)
2023-10-29
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
35a46b09b9d24c5d016551cbdb4b54c0
SHA1
8ac70f2616eb26e70c3cade0baed3994d9f60a5d
SHA256
246d976fbbbf12bce8e095d490d742378b153f96433e7929e6960c5e7453501c
SHA512
b81db02cf0e15b249cbfe6afc5ce42c3354e8dd5ef079b599701841350c2ebaa255876a59078fcc2003cbdb55bd5b8ab798704234de0d2897c386c436ee472de
ImpHash
101c57b0c9b86bb8d44f712960074bd8

Analyse PE

Informations de base

Base d'image 0x10000000
Point d'entrée 0x100042dc
Heure de compilation 2012-02-16 23:52:43
Somme de contrôle 0x00018d06 (Réel: 0x00018d06)
Version OS 5.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB NETFXSBS10.pdb
Signature numérique OK
Importations 3 bibliothèques
ADVAPI32, KERNEL32, SHLWAPI
Exportations 0 fonctions
Ressources 2 Ressources
Sections 4 Sections

Signatures numériques

Microsoft Code Signing PCA Microsoft Corporation (US)
Microsoft Time-Stamp PCA Microsoft Corporation (US)
Microsoft Root Certificate Authority Microsoft Corporation (US)
Microsoft Root Certificate Authority Microsoft Corporation (US)

Informations de version

CompanyName Microsoft Corporation
FileDescription Microsoft .NET Installation Hook
FileVersion 4.0.41208.0 (Main.041208-0000)
InternalName NETFXSBS10.exe
LegalCopyright © Microsoft Corporation. All rights reserved.
OriginalFilename NETFXSBS10.exe
ProductName Microsoft® .NET Framework
ProductVersion 4.0.41208.0
Comments Flavor=Retail
PrivateBuild DDBLD542
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 66,882 bytes 67,072 bytes 6.57 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 3B89AC49C1BCDF6013594F1FA826527A
.data 0x00012000 11,464 bytes 4,608 bytes 2.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3D346D3F2BD09D7778A8C5FE2550B20D
.rsrc 0x00015000 1,588 bytes 2,048 bytes 4.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 625A13F1CE6481BD6CBC114174313C93
.reloc 0x00016000 5,858 bytes 6,144 bytes 4.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3F7DEC3E409C0CFADA2448219104DE5A
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 2 (1,428 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 1,016 octets
71.1%
RT_MANIFEST 1 412 octets
28.9%

Analyse de la chaîne de certificats

Certificat #1
Sujet Microsoft Corporation
Microsoft Corporation
US
Émetteur Microsoft Code Signing PCA
Numéro de série 458566884159955876708458
Certificat #2
Sujet Microsoft Time-Stamp Service
Microsoft Corporation
US
Émetteur Microsoft Time-Stamp PCA
Numéro de série 458163166852659596492826
Certificat #3
Sujet Microsoft Time-Stamp PCA
Microsoft Corporation
US
Émetteur Microsoft Root Certificate Authority
Numéro de série 458482885834455929323548
Certificat #4
Sujet Microsoft Code Signing PCA
Microsoft Corporation
US
Émetteur Microsoft Root Certificate Authority
Numéro de série 458457517902179881451532
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware