Gridinsoft Logo
File Icon

A Análise do Arquivo RTK_NIC_DRIVER_INSTALLER.sfx.exe

Análise Técnica

Nome do Arquivo RTK_NIC_DRIVER_INSTALLER.sfx.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.211.174
Versão do Banco de Dados 2025-03-21 00:00:41 UTC

Arquivo Limpo

Nenhuma ameaça detectada pelo nosso scanner

0%
Taxa de Detecção
957,656
Tamanho do Arquivo (bytes)
2025-03-21
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
0a8332ab6e717a7dbe13c70b4870acc8
SHA1
212a3bd103f9e1b5e7989e31f7fcd0c460634aba
SHA256
c0472066b4932e795b6372c8896a0a584e4ae9627a763b81cf9a3b89ad48912b
SHA512
03d96d5b157c1f7286acabdc54d2b0a940d2052f534247c3f249129264039d6ad58dafd40eb9ade0b5f6a9eeeb558b81d2df2686cd0014273624e159704cff81
ImpHash
b5a014d7eeb4c2042897567e1288a095

Análise PE

Informações Básicas

Ícone
Hash: 881a1ff13dc3849c17d0691f64c862ef
Fuzzy: 50bfbfcbecbbcaf094b6f28e094353be
dHash: 9686b6d4cc3f8e82
Base da Imagem 0x00400000
Ponto de Entrada 0x00411def
Tempo de Compilação 2010-06-27 07:06:38
Soma de Verificação 0x000f5a56 (Real: 0x000f5a56)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital OK
Importações 8 bibliotecas
COMCTL32, KERNEL32, USER32, GDI32, SHELL32, ole32, OLEAUT32, MSVCRT
Exportações 0 funções
Recursos 14 Recursos
Seções 4 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 70,423 bytes 70,656 bytes 6.58 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 797279C5AB1A163AED1F2A528F9FE3CE
.rdata 0x00013000 12,522 bytes 12,800 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1359639B02BCB8F0A8743E6EAD1C0030
.data 0x00017000 10,540 bytes 2,048 bytes 3.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9415C9C8DEA3245D6D73C23393E27D8E
.rsrc 0x0001a000 61,287 bytes 61,440 bytes 6.83 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A2F58B0A0A699CEDDAA9DDF75463D6B1
Alerta de Análise de Entropia

2 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 14 (60,517 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 12 59,708 bytes
98.7%
RT_GROUP_ICON 1 174 bytes
0.3%
RT_MANIFEST 1 635 bytes
1%

Análise da Cadeia de Certificados

Certificado Information
Data de Assinatura 10:07 AM 12/11/2017 (2735 dias atrás)
Status de Verificação Signed
Assinantes Realtek Semiconductor Corp.; DigiCert EV Code Signing CA; DigiCert
Contra-assinantes DigiCert Timestamp Responder; DigiCert Assured ID CA-1; DigiCert
Resumo da Cadeia de Certificados
DigiCert High Assurance EV Root CA #1 Principal
Período de Validade: 2011-04-15 19:45:33 → 2021-04-15 19:55:33
Algoritmo de Assinatura: sha1RSA
Número de Série: 61 20 4D B4 00 00 00 00 00 27
Realtek Semiconductor Corp. #2 Cadeia
Período de Validade: 2016-06-13 00:00:00 → 2019-01-24 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 03 20 BE 3E B8 66 52 69 27 F9 99 B9 7B 04 34 6E
DigiCert Timestamp Responder #3 Cadeia
Período de Validade: 2014-10-22 00:00:00 → 2024-10-22 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 03 01 9A 02 3A FF 58 B1 6B D6 D5 EA E6 17 F0 66
DigiCert EV Code Signing CA #4 Cadeia
Período de Validade: 2012-04-18 12:00:00 → 2027-04-18 12:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 0D D0 E3 37 4A C9 5B DB FA 6B 43 4B 2A 48 EC 06
DigiCert Assured ID CA-1 #5 Cadeia
Período de Validade: 2006-11-10 00:00:00 → 2021-11-10 00:00:00
Algoritmo de Assinatura: sha1RSA
Número de Série: 06 FD F9 03 96 03 AD EA 00 0A EB 3F 27 BB BA 1B
Realtek Semiconductor Corp. #6 Cadeia
Período de Validade: 2016-01-21 00:00:00 → 2019-01-24 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A 99 97 AC CB 4B 38 4C 80 E3 13 DD 28 54 40 7B
DigiCert EV Code Signing CA (SHA2) #7 Cadeia
Período de Validade: 2012-04-18 12:00:00 → 2027-04-18 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 03 F1 B4 E1 5F 3A 82 F1 14 96 78 B3 D7 D8 47 5C
DigiCert SHA2 Timestamp Responder #8 Cadeia
Período de Validade: 2017-01-04 00:00:00 → 2028-01-18 00:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 09 C0 FC 46 C8 04 42 13 B5 59 8B AF 28 4F 4E 41
DigiCert SHA2 Assured ID Timestamping CA #9 Cadeia
Período de Validade: 2016-01-07 12:00:00 → 2031-01-07 12:00:00
Algoritmo de Assinatura: sha256RSA
Número de Série: 0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15

✓ Este arquivo foi assinado digitalmente e a cadeia de certificados foi verificada.

  • A assinatura garante a integridade do arquivo e a autenticidade do editor.
  • O carimbo de tempo prova quando a assinatura foi aplicada.
Status de Verificação do Certificado

OK

Lembre-se: Este é o Resultado do Scanner de Vírus Online

O Gridinsoft Anti-Malware possui um mecanismo de verificação de vírus muito mais poderoso. Recomendamos usá-lo para um diagnóstico mais preciso de sistemas infectados. Este breve guia ajudará você a instalar nosso produto principal para diagnósticos mais precisos:

Baixar Anti-Malware

Mantenha Seu Sistema Protegido

Este arquivo parece limpo, mas a manutenção regular de segurança é importante

  1. Verificações Regulares: Execute verificações semanais do sistema para detectar novas ameaças antes que possam causar danos.
  2. Mantenha o Software Atualizado: Certifique-se de que seu sistema operacional e todos os aplicativos tenham os patches de segurança mais recentes.
  3. Navegação Segura: Evite sites suspeitos e nunca baixe software de fontes não confiáveis.
  4. Segurança de E-mail: Seja cauteloso com anexos e links de e-mail, mesmo de contatos conhecidos.
Proteção Proativa
Este arquivo passou em todas as verificações de segurança, mas permaneça vigilante. Novas variantes de malware aparecem diariamente e podem escapar da detecção. Sempre verifique se os arquivos vêm de fontes oficiais e verifique as assinaturas digitais quando disponíveis.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware