Ім'я файлу | ammyy-admin_3.9.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.153.174 |
Версія бази даних | 2023-12-30 09:01:32 UTC |
Сімейство шкідливого ПЗ: RemoteAdmin
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
8654490aa54bc78c5397727d02f997f9
|
|
SHA1 |
bc7c06c3c9512fe62cc77f0462e81f62b1636f6d
|
|
SHA256 |
4df7f165e36fccbbbb21ac11b6202397dd2909033ee591217df442eee484988b
|
|
SHA512 |
70550b19ec98afaa707f365db0d91b21c0f99538c97d8ff701f5cdc63071c31dc16c71e55f88248de29ea43cfddb2041694c7f2025b52cf785b282c5c947113e
|
|
ImpHash |
f96d34716e9767d54bde3b4dcefdead2
|
Іконка |
Хеш: 7d962bd6d0621ae9f589b0c76c33a1be
Нечіткий: abcdd4d5b2d45ebf39af201518031977 dHash: c1882ee499453525 |
Базова адреса | 0x00400000 |
Точка входу | 0x00480d18 |
Час компіляції | 2020-01-24 10:41:07 |
Контрольна сума | 0x000c88b0 (Фактична: 0x000c88b0) |
Версія ОС | 4.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | OK |
Імпорти | 16 бібліотек |
Експорти | 0 функцій |
Ресурси | 47 Ресурси |
Секції | 4 Секції |
Thawte Timestamping CA | Symantec Corporation (US) |
Symantec Time Stamping Services CA - G2 | Symantec Corporation (US) |
Sectigo RSA Code Signing CA | Ammyy LLC (RU) |
USERTrust RSA Certification Authority | Sectigo Limited (GB) |
Comments | |
CompanyName | Ammyy LLC |
FileDescription | Ammyy Admin |
FileVersion | 3.9 |
InternalName | Ammyy Admin |
LegalCopyright | |
LegalTrademarks | |
OriginalFilename | |
PrivateBuild | |
ProductName | Ammyy Admin |
ProductVersion | 3.9 |
SpecialBuild | |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
553,166 bytes | 557,056 bytes | 6.70 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
30A292B712DEFA45567F7D3D877B1E8C |
.rdata |
0x00089000 |
104,238 bytes | 106,496 bytes | 5.16 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
E7A02A9A884C6D212160CAB3911BC4F0 |
.data |
0x000a3000 |
109,944 bytes | 81,920 bytes | 5.95 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DC8DF12EED7F3158926754E3A4788A87 |
.rsrc |
0x000be000 |
42,584 bytes | 45,056 bytes | 5.42 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F6897FE44832FAADD2AC9AE82C5421B1 |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
BINARY | 1 | 1 байтів | |
RT_CURSOR | 3 | 924 байтів | |
RT_BITMAP | 11 | 13,448 байтів | |
RT_ICON | 3 | 14,776 байтів | |
RT_MENU | 1 | 250 байтів | |
RT_DIALOG | 21 | 8,132 байтів | |
RT_GROUP_CURSOR | 3 | 60 байтів | |
RT_GROUP_ICON | 1 | 48 байтів | |
RT_VERSION | 1 | 736 байтів | |
RT_MANIFEST | 1 | 1,474 байтів | |
None | 1 | 11 байтів |
Суб'єкт |
Symantec Time Stamping Services CA - G2 Symantec Corporation US |
Видавець | Thawte Timestamping CA |
Серійний номер | 168250781398245547403531165097821404219 |
Суб'єкт |
Symantec Time Stamping Services Signer - G4 Symantec Corporation US |
Видавець | Symantec Time Stamping Services CA - G2 |
Серійний номер | 19688950797630895426199952712430983760 |
Суб'єкт |
Ammyy LLC Ammyy LLC RU |
Видавець | Sectigo RSA Code Signing CA |
Серійний номер | 331274535208209712774218173338944953257 |
Суб'єкт |
Sectigo RSA Code Signing CA Sectigo Limited GB |
Видавець | USERTrust RSA Certification Authority |
Серійний номер | 39390228139828865494873669055555031914 |
OK
Gridinsoft має можливість виявляти та видаляти Risk.Win32.RemoteAdmin.vl!c без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.