Gridinsoft Logo
File Icon

Rapport d'analyse de NRnR.exe (Norton Remove and Reinstall)

Analyse technique

Nom du fichier NRnR.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.210.174
Version de la base de données 2025-03-17 13:00:57 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
13,862,968
Taille du fichier (octets)
2025-03-17
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
9085106a9fbe20339d4b9e9a95651faf
SHA1
035c8a4fd4b9b5153e838197397a57d7e960712f
SHA256
a8acfa5c38daaeab90a87f84402a4d03903b893d0c4bf45a00a7497382f2d75a
SHA512
c26f664badd3c096f2f92b73f5161c7a3b0aa156f6e95b9be8f192f478a4fb2c48906210e959df798eeb5f52ad25e4dc8d33bc9c38b0f056b61e1fa00add0481
ImpHash
4d01f27fb330053a589e90bbe5c359fd

Analyse PE

Informations de base

Icône
Hachage: a517733321b246e7484180f63514adad
Flou: a525844df5a1e86885ab76bdccd411ea
dHash: f38f363b3b87cf3b
Base d'image 0x00400000
Point d'entrée 0x007f3081
Heure de compilation 2024-10-10 22:54:55
Somme de contrôle 0x00d38cbc (Réel: 0x00d38cbc)
Version OS 5.1
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Chemin PDB C:\bld_area\Norton_RnR_r4.5\bin\bin.iru\SuperMUI\NRnR4.5.pdb
Signature numérique OK
Importations 22 bibliothèques
Exportations 0 fonctions
Ressources 861 Ressources
Sections 7 Sections

Informations de version

CompanyName Gen Digital Inc.
FileDescription Norton Remove and Reinstall
FileVersion 4.5.0.231
InternalName NRnR4.3.exe
LegalCopyright Copyright © 2024 Gen Digital Inc. All rights reserved.
OriginalFilename NRnR4.5.exe
ProductName Norton Remove and Reinstall
ProductVersion 4.5
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 5,154,667 bytes 5,154,816 bytes 6.71 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9E1CE9E9BCBEA2FE9B1964DCC58505E7
.rdata 0x004ec000 1,188,450 bytes 1,188,864 bytes 4.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6F85EA2405F01760759D152313CF3D7B
.data 0x0060f000 362,272 bytes 321,024 bytes 5.83 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 031E8C8EE18F9EC1AED93FA1A8F10443
.gfids 0x00668000 4,472 bytes 4,608 bytes 4.05 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9D825BC8061D84E561B135AFE0D29997
.tls 0x0066a000 133 bytes 512 bytes 0.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 409185EE9EBC9642DFB947765DE2A0CB
.rsrc 0x0066b000 6,812,000 bytes 6,812,160 bytes 6.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AA8912570243D93AFE214C922B7274F1
.reloc 0x00ceb000 369,528 bytes 369,664 bytes 6.67 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C29036345C0C8FD5CE83AEF9BED8AFA0
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 861 (6,781,395 octets)
Type de ressource Nombre Taille totale Pourcentage
TEXT 3 960,633 octets
14.2%
RT_CURSOR 4 1,232 octets
0%
RT_ICON 168 2,856,896 octets
42.1%
RT_DIALOG 1 118 octets
0%
RT_STRING 350 422,696 octets
6.2%
RT_RCDATA 2 10,654 octets
0.2%
RT_GROUP_CURSOR 4 80 octets
0%
RT_GROUP_ICON 28 2,520 octets
0%
RT_VERSION 1 836 octets
0%
RT_HTML 299 2,521,930 octets
37.2%
RT_MANIFEST 1 3,800 octets
0.1%

Analyse de la chaîne de certificats

Certificat Information
Produit Norton Remove and Reinstall
Description Norton Remove and Reinstall
Version du fichier 4.5.0.231
Nom original NRnR4.5.exe
Date de signature 03:55 PM 10/10/2024 (240 jours)
Statut de vérification Signed
Signataires NortonLifeLock Inc.; DigiCert Trusted G4 Code Signing RSA4096 SHA256 2021 CA1; DigiCert Trusted Root G4; DigiCert
Contre-signataires DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert
Nom interne NRnR4.3.exe
Copyright Copyright © 2024 Gen Digital Inc. All rights reserved.
Résumé de la chaîne de certificats
DigiCert Trusted G4 Code Signing RSA4096 SHA256 2021 CA1 #1 Principal
Période de validité: 2021-07-28 00:00:00 → 2036-07-27 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0E 4D 67 F6 43 16 C9 2A 3B 7A 17 CC 46 97 6A 8F
NortonLifeLock Inc. #2 Chaîne
Période de validité: 2022-08-17 00:00:00 → 2025-08-16 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0E 2A 45 8A FC 78 A2 EA 6D 04 8A E1 92 FE 94 C6
DigiCert Timestamp 2024 #3 Chaîne
Période de validité: 2024-09-26 00:00:00 → 2035-11-25 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 0B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 04
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA #4 Chaîne
Période de validité: 2022-03-23 00:00:00 → 2037-03-22 23:59:59
Algorithme de signature: sha256RSA
Numéro de série: 07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B
DigiCert Trusted Root G4 #5 Chaîne
Période de validité: 2022-08-01 00:00:00 → 2031-11-09 23:59:59
Algorithme de signature: sha384RSA
Numéro de série: 0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A

✓ Ce fichier a été signé numériquement et la chaîne de certificats a été vérifiée.

  • La signature garantit l'intégrité et l'authenticité du fichier de l'éditeur.
  • L'horodatage prouve quand la signature a été appliquée.
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware