| Nome do Arquivo | nftdi32.sys |
| Tipo de Arquivo |
PE32 executable (native) Intel 80386, for MS Windows
|
| Versão do Scanner | 1.0.231.174 |
| Versão do Banco de Dados | 2025-12-29 12:00:33 UTC |
Nenhuma ameaça detectada pelo nosso scanner
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
f965e1c3ecef400aeee16fe670686892
|
|
| SHA1 |
422c16ed4cbd998a1a3c5c6483cb28242586472d
|
|
| SHA256 |
6000694f3fd8c7badb3f1478ec33686b920880001497f7aec10c3194a0fcb561
|
|
| SHA512 |
6d4436ef9344908d5c42641fb71a292ccbeb19a3fc602c52ee734f45676890ddd7cfb32b153bb4b1ac0b4004fa7845ff13cfb21893cc20017c357abab0e2ccf6
|
|
| ImpHash |
e0907904730082d2d933fdbbb85532f6
|
| Base da Imagem | 0x00400000 |
| Ponto de Entrada | 0x00401140 |
| Tempo de Compilação | 2022-07-27 08:20:41 |
| Soma de Verificação | 0x000217b2 (Real: 0x000217b2) |
| Versão do SO | 10.0 |
| Assinaturas PEiD |
PE32 executable (native) Intel 80386, for MS Windows
|
| Caminho PDB | D:\repos\afd-ex\bin\tdi_32.pdb |
| Assinatura Digital | OK |
| Importações |
3 bibliotecas
ntoskrnl, HAL, WDFLDR |
| Exportações | 0 funções |
| Recursos | 0 Recursos |
| Seções | 5 Seções |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
96,328 bytes | 96,768 bytes | 6.34 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
CAEB2E2F20968415C24A2D70C52114FA |
.rdata |
0x00019000 |
1,476 bytes | 1,536 bytes | 4.24 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ
|
8BD37CF372409AFC45AE57EF82FD3427 |
.data |
0x0001a000 |
7,392 bytes | 512 bytes | 0.55 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_NOT_PAGED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DC08E0CE904338315AE57A2C397CEDAB |
INIT |
0x0001c000 |
1,818 bytes | 2,048 bytes | 5.28 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
A8BDDA15CE5D358D8046578C14941375 |
.reloc |
0x0001d000 |
4,580 bytes | 4,608 bytes | 6.75 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
51840D097CC65887A329585F9EDE36EA |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
| Data de Assinatura | 03:22 AM 03/17/2025 (299 dias atrás) |
| Status de Verificação | Signed |
| Assinantes | 雷神(武汉)网络技术有限公司; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4; DigiCert |
| Contra-assinantes | DigiCert Timestamp 2024; DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA; DigiCert Trusted Root G4; DigiCert |
0E 9B 18 8E F9 D0 2D E7 EF DB 50 E2 08 40 18 5A07 36 37 B7 24 54 7C D8 47 AC FD 28 66 2A 5E 5B08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D90B AE 66 BC 5A BA 7F 95 87 C6 F9 E9 04 E3 33 0404 58 88 72 0B 64 AD 92 C6 A5 44 8A 8F 74 2E AA✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.
OK
O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:
Baixar Anti-MalwareEste arquivo parece limpo, mas a manutenção regular de segurança é importante
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!