Nome do Arquivo | AA_v3.exe |
Tipo de Arquivo |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Versão do Scanner | 1.0.216.174 |
Versão do Banco de Dados | 2025-05-19 18:00:25 UTC |
Família de malware: RemoteAdmin
Tipo de Hash | Valor | Ação |
---|---|---|
MD5 |
90aadf2247149996ae443e2c82af3730
|
|
SHA1 |
050b7eba825412b24e3f02d76d7da5ae97e10502
|
|
SHA256 |
ee573647477339784dcef81024de1be1762833a20e5cc2b89a93e47d05b86b6a
|
|
SHA512 |
eec32bb82b230dd309c29712e72d4469250e651449e127479d178eddbafd5a46ec8048a753bc2c1a0fdf1dc3ed72a9453ca66fb49cbf0f95a12704e5427182be
|
|
ImpHash |
3e985254f2e34ad96da799a2a5d33efe
|
Ícone |
Hash: 7d962bd6d0621ae9f589b0c76c33a1be
Fuzzy: abcdd4d5b2d45ebf39af201518031977 dHash: c1882ee499453525 |
Base da Imagem | 0x00400000 |
Ponto de Entrada | 0x00486db8 |
Tempo de Compilação | 2020-09-15 16:09:42 |
Soma de Verificação | 0x000d411b (Real: 0x000d411b) |
Versão do SO | 4.0 |
Assinaturas PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Assinatura Digital | OK |
Importações | 16 bibliotecas |
Exportações | 0 funções |
Recursos | 7 Recursos |
Seções | 4 Seções |
Comments | |
CompanyName | Ammyy LLC |
FileDescription | Ammyy Admin |
FileVersion | 3.10 |
InternalName | Ammyy Admin |
LegalCopyright | |
LegalTrademarks | |
OriginalFilename | |
PrivateBuild | |
ProductName | Ammyy Admin |
ProductVersion | 3.10 |
SpecialBuild | |
Translation | 0x0409 0x04b0 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
580,538 bytes | 581,632 bytes | 6.70 (Comprimido) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E9FDCCBF9B6E9C08D2D25203218DA990 |
.rdata |
0x0008f000 |
107,942 bytes | 110,592 bytes | 5.17 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9E1FE715F2C3B902583721ECC37F38A2 |
.data |
0x000aa000 |
125,880 bytes | 94,208 bytes | 6.22 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F656B81B1A65CC5CD37A0A06E6DB25EB |
.rsrc |
0x000c9000 |
17,552 bytes | 20,480 bytes | 5.42 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
75B2D6B81820DDDB6DD4A0C0A5EF06DF |
1 seção(ões) com entropia elevada (≥6.5) - possível compressão
Tipo de Recurso | Quantidade | Tamanho Total | Porcentagem |
---|---|---|---|
BINARY | 1 | 1 bytes | |
RT_ICON | 3 | 14,776 bytes | |
RT_GROUP_ICON | 1 | 48 bytes | |
RT_VERSION | 1 | 744 bytes | |
RT_MANIFEST | 1 | 1,474 bytes |
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
OK
O Gridinsoft tem a capacidade de identificar e eliminar Risk.Win32.RemoteAdmin.vl!c sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema