文件名 | AA_v3.exe |
文件类型 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
扫描器版本 | 1.0.216.174 |
数据库版本 | 2025-05-19 18:00:25 UTC |
恶意软件家族: RemoteAdmin
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
90aadf2247149996ae443e2c82af3730
|
|
SHA1 |
050b7eba825412b24e3f02d76d7da5ae97e10502
|
|
SHA256 |
ee573647477339784dcef81024de1be1762833a20e5cc2b89a93e47d05b86b6a
|
|
SHA512 |
eec32bb82b230dd309c29712e72d4469250e651449e127479d178eddbafd5a46ec8048a753bc2c1a0fdf1dc3ed72a9453ca66fb49cbf0f95a12704e5427182be
|
|
ImpHash |
3e985254f2e34ad96da799a2a5d33efe
|
图标 |
哈希: 7d962bd6d0621ae9f589b0c76c33a1be
模糊: abcdd4d5b2d45ebf39af201518031977 dHash: c1882ee499453525 |
映像基址 | 0x00400000 |
入口点 | 0x00486db8 |
编译时间 | 2020-09-15 16:09:42 |
校验和 | 0x000d411b (实际: 0x000d411b) |
操作系统版本 | 4.0 |
PEiD 签名 |
PE32 executable (GUI) Intel 80386, for MS Windows
|
数字签名 | OK |
导入 | 16 库 |
导出 | 0 函数 |
资源 | 7 资源 |
节 | 4 节 |
Comments | |
CompanyName | Ammyy LLC |
FileDescription | Ammyy Admin |
FileVersion | 3.10 |
InternalName | Ammyy Admin |
LegalCopyright | |
LegalTrademarks | |
OriginalFilename | |
PrivateBuild | |
ProductName | Ammyy Admin |
ProductVersion | 3.10 |
SpecialBuild | |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
580,538 bytes | 581,632 bytes | 6.70 (压缩) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E9FDCCBF9B6E9C08D2D25203218DA990 |
.rdata |
0x0008f000 |
107,942 bytes | 110,592 bytes | 5.17 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9E1FE715F2C3B902583721ECC37F38A2 |
.data |
0x000aa000 |
125,880 bytes | 94,208 bytes | 6.22 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F656B81B1A65CC5CD37A0A06E6DB25EB |
.rsrc |
0x000c9000 |
17,552 bytes | 20,480 bytes | 5.42 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
75B2D6B81820DDDB6DD4A0C0A5EF06DF |
1 检测到较高熵(≥6.5)的节 - 可能存在压缩
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
BINARY | 1 | 1 字节 | |
RT_ICON | 3 | 14,776 字节 | |
RT_GROUP_ICON | 1 | 48 字节 | |
RT_VERSION | 1 | 744 字节 | |
RT_MANIFEST | 1 | 1,474 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
OK
按照以下步骤完全从系统中移除威胁