| Nome do Arquivo | NosbreakV3.exe |
| Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Versão do Scanner | 1.0.229.174 |
| Versão do Banco de Dados | 2025-12-03 02:00:43 UTC |
Nenhuma ameaça detectada pelo nosso scanner
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
3f86f6b7673cc973be5b85216214decd
|
|
| SHA1 |
a3d8a4461221215c9b893ca09d4c9a60a796843b
|
|
| SHA256 |
231234150b850bee1f16f6480598ef5264696660c2edabc094e927d4f8069fc8
|
|
| SHA512 |
39d73ea41b6cf4b513a784a6933fff32353d0b8503f8597f1c703a78f2b267d1c815a7cc787db731f82b5cf818f96e23803503db43e5d0f626e2e90cf4249540
|
|
| ImpHash |
b9ce2d37b03fed35c8aa2ce63f47d6cc
|
| Ícone |
Hash: e68478756e0d03792899fa29ca186f73
Fuzzy: f4c7de2eca560adde3760aea60fb3dd3 dHash: 4cd8d854e4e4ebc6 |
| Base da Imagem | 0x00400000 |
| Ponto de Entrada | 0x0071d768 |
| Tempo de Compilação | 1992-06-19 22:22:17 |
| Soma de Verificação | 0x00385fd5 (Real: 0x00380448) |
| Versão do SO | 4.0 |
| Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
| Assinatura Digital | The expected hash does not match the digest in SpcInfo |
| Importações | 16 bibliotecas |
| Exportações | 0 funções |
| Recursos | 75 Recursos |
| Seções | 8 Seções |
| CompanyName | Entwell |
| FileDescription | |
| FileVersion | 0.9.3.3201 |
| InternalName | |
| LegalCopyright | |
| LegalTrademarks | |
| OriginalFilename | |
| ProductName | |
| ProductVersion | 1.0.0.0 |
| Comments | |
| PrivateBuild | |
| SpecialBuild | |
| Translation | 0x0412 0x03b5 |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
CODE |
0x00001000 |
3,264,048 bytes | 3,264,512 bytes | 6.51 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
4D0E7454966F115AA0C1F24E8D27859E |
DATA |
0x0031e000 |
66,604 bytes | 67,072 bytes | 4.46 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1BEBB92EA4D51D13CA4AF698BE22EEE9 |
BSS |
0x0032f000 |
1,630,269 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.idata |
0x004be000 |
12,772 bytes | 12,800 bytes | 5.13 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
48EC6A8CD16B9693237DB424CACC2265 |
.tls |
0x004c2000 |
16 bytes | 0 bytes | 0.00 (Normal) |
IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D41D8CD98F00B204E9800998ECF8427E |
.rdata |
0x004c3000 |
24 bytes | 512 bytes | 0.21 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
E582F463DB732FE0262C27DBFB387A83 |
.reloc |
0x004c4000 |
184,112 bytes | 184,320 bytes | 6.76 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
1A1BF07B588D60AB00BB2D834ED6B3FE |
.rsrc |
0x004f1000 |
116,736 bytes | 116,736 bytes | 4.77 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ
|
B823950798E90793CEB3A1383F8526AD |
2 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
|---|---|---|---|
| ANICURSOR | 4 | 33,044 bytes | |
| RT_CURSOR | 13 | 21,620 bytes | |
| RT_BITMAP | 11 | 4,892 bytes | |
| RT_ICON | 5 | 33,928 bytes | |
| RT_DIALOG | 1 | 82 bytes | |
| RT_STRING | 21 | 14,144 bytes | |
| RT_RCDATA | 3 | 2,826 bytes | |
| RT_GROUP_CURSOR | 13 | 260 bytes | |
| RT_GROUP_ICON | 2 | 82 bytes | |
| RT_VERSION | 1 | 720 bytes | |
| RT_MANIFEST | 1 | 641 bytes |
| Versão do Arquivo | 0.9.3.3201 |
| Data de Assinatura | 07:31 AM 07/27/2023 (898 dias atrás) |
| Status de Verificação | The digital signature of the object did not verify. |
| Assinantes | Entwell Co,.Ltd.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
| Contra-assinantes | Symantec SHA256 TimeStamping Signer - G3; Symantec SHA256 TimeStamping CA; VeriSign Universal Root Certification Authority |
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D903 CC 3B 28 A8 6D 24 CE 05 8D BD 74 82 46 34 FC7B 05 B1 D4 49 68 51 44 F7 C9 89 D2 9C 19 9D 127B D4 E5 AF BA CC 07 3F A1 01 23 04 22 41 4D 12✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
The expected hash does not match the digest in SpcInfo
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!