文件名 | RTK_NIC_DRIVER_INSTALLER.sfx.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.210.174 |
数据库版本 | 2025-03-07 18:00:54 UTC |
我们的扫描器未检测到威胁
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
590890ccc8afe9df6b15bdfa6f13fd2f
|
|
SHA1 |
010ba57d23299a3a526607c51a7e4752fd3b9ba8
|
|
SHA256 |
b18bcdbf93de5efd0c2729b0a7a02197a872d9149e551c9f228e8970da6d7d52
|
|
SHA512 |
ce60f0c009b0fa092cabe114c46ae34fa225af582d5cc9bbbbf03ee21c987bb38e28266ba668f890168cd1ed21e0bc957aee922852cb60126287204d3fb37bb0
|
|
ImpHash |
3764040f14dce7c10295b2086d0b20f8
|
图标 |
哈希: 0d70064d8fd1da54dbd9c76214e1108d
模糊: e7a410e7ddf546cfcacf1f9983ef0e91 dHash: 4586a6d4cc29aa82 |
映像基址 | 0x00400000 |
入口点 | 0x00419662 |
编译时间 | 2021-11-24 14:00:00 |
校验和 | 0x00086fd5 (实际: 0x00087015) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 |
5 库
OLEAUT32, USER32, SHELL32, MSVCRT, KERNEL32 |
导出 | 0 函数 |
资源 | 20 资源 |
节 | 5 节 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
105,621 bytes | 105,984 bytes | 6.63 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9E5734050FA33077F360B2B74592E141 |
.rdata |
0x0001b000 |
15,010 bytes | 15,360 bytes | 4.37 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
12DA85924A300C20EEC7B5E1EAEB9745 |
.data |
0x0001f000 |
9,200 bytes | 512 bytes | 3.29 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0538D791240BCE1787A51B3438A1AD04 |
.sxdata |
0x00022000 |
4 bytes | 512 bytes | 0.02 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_LNK_INFO|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
480F8419371F2EEEA1F4E90C192F696C |
.rsrc |
0x00023000 |
20,427 bytes | 20,480 bytes | 5.29 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
BE265231664FF7912A6C5EAA37C9E7FA |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
WZ_MANIFEST | 1 | 1,503 字节 | |
RT_ICON | 3 | 5,395 字节 | |
RT_DIALOG | 3 | 876 字节 | |
RT_STRING | 10 | 9,888 字节 | |
RT_GROUP_ICON | 2 | 54 字节 | |
RT_MANIFEST | 1 | 1,503 字节 |
签名日期 | 03:19 AM 12/15/2021 (1270 天前) |
验证状态 | Signed |
签名者 | Realtek Semiconductor Corp.; DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1; DigiCert Trusted Root G4 |
副签名者 | DigiCert Timestamp 2021; DigiCert SHA2 Assured ID Timestamping CA; DigiCert |
0D 42 4A E0 BE 3A 88 FF 60 40 21 CE 14 00 F0 DD
0A A1 25 D6 D6 32 1B 7E 41 E4 05 DA 36 97 C2 15
08 AD 40 B2 60 D2 9C 4C 9F 5E CD A9 BD 93 AE D9
05 10 1D 15 D8 F8 58 EE 53 27 DC 9B F4 B5 E6 0B
✓ 此文件已进行数字签名,证书链已验证。
OK
Gridinsoft Anti-Malware 拥有更强大的病毒扫描引擎。我们建议使用它来更准确地诊断受感染的系统。这个简短的指南将帮助您安装我们的旗舰产品以进行更准确的诊断:
下载反恶意软件此文件看起来是干净的,但定期的安全维护很重要