Gridinsoft Logo
File Icon

RDPConf.exe Risk RemoteAdmin - Звіт скану

Технічний аналіз

Ім'я файлу RDPConf.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.167.174
Версія бази даних 2024-02-23 13:00:12 UTC

Risk.Win32.RemoteAdmin.cc

Сімейство шкідливого ПЗ: RemoteAdmin

Інструменти RemoteAdmin надають легітимні можливості віддаленого управління системою, але можуть експлуатуватися акторами загроз для неавторизованого доступу та контролю над системами жертв.
N/A
Рівень виявлення
1,096,192
Розмір файлу (байти)
2024-02-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
03fb8e478f4ba100d37a136231fa2f78
SHA1
98685c37a6140701220c476449bee3f4e1fd28ef
SHA256
3c0e5d6863b03283afda9bd188501757d47dc57fc4bba2bdbb0d9baa34487fe0
SHA512
9d9052691c046e7268543b56c623ea2e9289f226b6c1f6449fbf5e2890f4b66d98e7bc312c663387d9f19d8f1b8b8959f9271fa0e2a51fc15791e29c49d908da
ImpHash
401f49861c03e27b1837ef48b7fb06e2

PE-аналіз

Основна інформація

Іконка
Хеш: a40fbc48f75ba98c220204d766fc0e80
Нечіткий: 41eb8e76fb90eb3386be79564fa26965
dHash: f2d3c3c3c7e0b0d8
Базова адреса 0x00400000
Точка входу 0x004bbc78
Час компіляції 2017-12-27 18:29:54
Контрольна сума 0x00000000 (Фактична: 0x0010f4de)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 11 бібліотек
Експорти 0 функцій
Ресурси 61 Ресурси
Секції 10 Секції

Інформація про версію

CompanyName Stas'M Corp.
FileDescription RDP Configuration Program
FileVersion 1.4.0.0
InternalName RDPConf
LegalCopyright Copyright © Stas'M Corp. 2017
LegalTrademarks Stas'M Corp.
OriginalFilename RDPConf.exe
ProductName RDP Host Support
ProductVersion 1.6.2.0
Comments http://stascorp.com
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 759,916 bytes 760,320 bytes 6.44 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 129E3FAE9E85C88E7AE019FD6457650D
.itext 0x000bb000 3,384 bytes 3,584 bytes 5.99 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 97628668C98F466236A46589DCF119AF
.data 0x000bc000 9,264 bytes 9,728 bytes 3.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 735B7BF7A3442CE46ACAAD3C11459C71
.bss 0x000bf000 21,236 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000c5000 12,760 bytes 12,800 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE E2D0EC8B50B85414A4C43840636FA0A9
.didata 0x000c9000 670 bytes 1,024 bytes 2.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C7EDB419FA902391E94D5E75BE8860D8
.tls 0x000ca000 60 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000cb000 24 bytes 512 bytes 0.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DC1B7E655B1F90A291D2062B840F6F13
.reloc 0x000cc000 69,396 bytes 69,632 bytes 6.69 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D0CC471D68E85588DE853A31D692812C
.rsrc 0x000dd000 237,568 bytes 237,568 bytes 6.38 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 22FCBC689257DB568064E95138583AB7
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 61 (233,982 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 7 2,156 байтів
0.9%
RT_BITMAP 12 4,964 байтів
2.1%
RT_ICON 9 164,316 байтів
70.2%
RT_STRING 16 10,636 байтів
4.5%
RT_RCDATA 6 49,049 байтів
21%
RT_GROUP_CURSOR 7 140 байтів
0.1%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 880 байтів
0.4%
RT_MANIFEST 2 1,709 байтів
0.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Risk.Win32.RemoteAdmin.cc

Gridinsoft має можливість виявляти та видаляти Risk.Win32.RemoteAdmin.cc без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware