| Nom du fichier | WinDivert64.sys |
| Type de fichier |
PE32+ executable (native) x86-64, for MS Windows
|
| Version du scanner | 1.0.226.174 |
| Version de la base de données | 2025-09-27 09:00:26 UTC |
Aucune menace détectée par notre scanner
| Type de hachage | Valeur | Action |
|---|---|---|
| MD5 |
ae66b5b024e79f8b158bbedecd75f71b
|
|
| SHA1 |
72abf8ea3b82eff3c7da99500afc87670bef9c82
|
|
| SHA256 |
5c3e7bbb06ebb134bed7b1231fdf3139a2052cbe5e8c8418e54237933b51bb4e
|
|
| SHA512 |
cc3657299118b7bb6537bff4ec0389b97d6ef5b351db5fd023787a64ca6b98062c6fe06a9dff8aca82fd0cb4532d517509b2e36247fa0b9de3116203b2e3ab47
|
|
| ImpHash |
0604bb7cb4bb851e2168d5c7d9399087
|
| Base d'image | 0x140000000 |
| Point d'entrée | 0x140001184 |
| Heure de compilation | 2019-10-15 00:06:43 |
| Somme de contrôle | 0x00016a72 (Réel: 0x00016a72) |
| Version OS | 10.0 |
| Signatures PEiD |
PE32+ executable (native) x86-64, for MS Windows
|
| Chemin PDB | C:\WinDivert\install\MSVC\amd64\WinDivert64.pdb |
| Signature numérique | OK |
| Importations |
5 bibliothèques
ntoskrnl, HAL, NDIS, fwpkclnt, WDFLDR |
| Exportations | 0 fonctions |
| Ressources | 2 Ressources |
| Sections | 8 Sections |
| CompanyName | Basil |
| FileDescription | The WinDivert 2.2 driver [URL: https://reqrypt.org/windivert.html] [Bitcoin: 1C5vZVSbizPeZ8ydTYhUfm4LA2cNwBfcYh] |
| FileVersion | 2.2 |
| InternalName | WinDivert.sys |
| LegalCopyright | Copyright © Basil 2011-2019 |
| OriginalFilename | WinDivert.sys |
| ProductName | WinDivert 2.2 driver |
| ProductVersion | 2.2 |
| Translation | 0x0409 0x04b0 |
| Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
45,546 bytes | 45,568 bytes | 6.30 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2D30D279FBF35EE150C93BAFE66D73D2 |
.rdata |
0x0000d000 |
17,872 bytes | 17,920 bytes | 4.29 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
4BF18DA5C1533D1CA108BD291ECEABE2 |
.data |
0x00012000 |
16,440 bytes | 512 bytes | 1.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2A872A842A1329249B0CC5DB51F2354F |
.pdata |
0x00017000 |
1,704 bytes | 2,048 bytes | 4.17 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
12DD55C0009EA5C3D9F3A64AFC389581 |
.gfids |
0x00018000 |
4 bytes | 512 bytes | 0.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
1CF2856B26691BE80E10679AEE1138E4 |
INIT |
0x00019000 |
2,138 bytes | 2,560 bytes | 4.65 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
0C3796B7A9E5B4210D078EE5E46C09A2 |
.rsrc |
0x0001a000 |
1,144 bytes | 1,536 bytes | 2.72 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
D6D60385E035EDC4A9A7A1EA237D7DA6 |
.reloc |
0x0001b000 |
420 bytes | 512 bytes | 4.62 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
0A9277F59973DDF571F43EDDBF92B26B |
| Type de ressource | Nombre | Taille totale | Pourcentage |
|---|---|---|---|
| RT_MESSAGETABLE | 1 | 68 octets | |
| RT_VERSION | 1 | 912 octets |
| Produit | WinDivert 2.2 driver |
| Description | The WinDivert 2.2 driver [URL: https://reqrypt.org/windivert.html] [Bitcoin: 1C5vZVSbizPeZ8ydTYhUfm4LA2cNwBfcYh] |
| Version du fichier | 2.2 |
| Nom original | WinDivert.sys |
| Date de signature | 03:20 PM 10/19/2019 (2275 jours) |
| Statut de vérification | Signed |
| Signataires | Cloudveil Technology Inc.; COMODO RSA Extended Validation Code Signing CA; Sectigo (formerly Comodo CA) |
| Contre-signataires | Sectigo RSA Time Stamping Signer #1; Sectigo RSA Time Stamping CA; Sectigo |
| Nom interne | WinDivert.sys |
| Copyright | Copyright © Basil 2011-2019 |
F4 8B A9 CB 78 DD 96 F2 DC 60 2F EF 35 68 C9 2A6D D4 72 EB 02 AE 04 06 E3 DD 84 3F 5F E1 45 E13D 1A 35 72 30 15 82 63 30 D0 13 71 7E 82 41 0830 0F 6F AC DD 66 98 74 7C A9 46 36 A7 78 2D B933 00 00 00 31 94 79 A3 18 F5 52 2D 06 00 00 00 00 00 3133 00 00 00 0D 69 0D 5D 78 93 D0 76 DF 00 00 00 00 00 0D33 00 00 00 F5 74 1B 3C 8A 17 2B 7C ED 00 00 00 00 00 F561 09 81 2A 00 00 00 00 00 02✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.
OK
Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :
Télécharger Anti-MalwareCe fichier semble propre, mais la maintenance régulière de la sécurité est importante
Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware
Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !