Gridinsoft Logo
File Icon

Der AMMbr.exe (Автоматическая утилита для удаления майнера и его изменений в системе.) Scan-Bericht

Technische Analyse

Dateiname AMMbr.exe
Dateityp
PE32 executable (GUI) Intel 80386, for MS Windows
Scanner-Version 1.0.142.174
Datenbankversion 2023-10-08 18:04:58 UTC

Saubere Datei

Keine Bedrohungen von unserem Scanner erkannt

0%
Erkennungsrate
9,679,068
Dateigröße (Bytes)
2023-10-08
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
6e3d5309af86ebf2a7838a3945b5a0c3
SHA1
e135ae5fd07e970b7eaed747347725e5b91eda29
SHA256
5b25382a85965097c6ebce57567790d70f2d5a1af493093cb235e90f2335bf10
SHA512
3565483e8823cda6495809ed8f5853a9f20264f84d59071ecb949c3ac808a34367076a2ace5c22f25b84d31c8aeef7d4ff02d94da1132f37e7ef346d8fa0a745
ImpHash
a1a66d588dcf1394354ebf6ec400c223

PE-Analyse

Grundlegende Informationen

Symbol
Hash: afb64ff0cfeca78a4ccb9f35748b185f
Unscharf: 0e459550d45b336afcef8683aa7fc9fb
dHash: d848e8c8dcd9e4aa
Bildbasis 0x00400000
Einstiegspunkt 0x004193af
Kompilierungszeit 2016-04-02 22:14:00
Prüfsumme 0x00043b07 (Tatsächlich: 0x00945c81)
OS-Version 4.0
PEiD-Signaturen PE32 executable (GUI) Intel 80386, for MS Windows
Digitale Signatur The PE file does not contain a certificate table.
Importe 9 Bibliotheken
COMCTL32, SHELL32, GDI32, ADVAPI32, USER32, ole32, OLEAUT32, KERNEL32, MSVCRT
Exporte 0 Funktionen
Ressourcen 10 Ressourcen
Abschnitte 4 Abschnitte

Versionsinformationen

Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright All rights for AV Block Remover reserved by regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0409 0xfde9
Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright Все права на AV Block Remover принадлежат regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0419 0xfde9

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 101,738 bytes 101,888 bytes 6.69 (Komprimiert) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C624AE421A6C4F702F7F2C2C23C4AEF1
.rdata 0x0001a000 16,288 bytes 16,384 bytes 5.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 746F7C2DF0AA9B117542DD3E6429F2F1
.data 0x0001e000 19,344 bytes 2,048 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07F7BA027CE50640E9EE99EDDCA1959F
.rsrc 0x00023000 139,201 bytes 139,264 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6919954C71B3921DC443A1256D58505
Entropie-Analyse-Warnung

1 Abschnitt(e) mit erhöhter Entropie (≥6.5) - mögliche Komprimierung

Ressourcenanalyse

Gesamtressourcen: 10 (138,629 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 134,902 Bytes
97.3%
RT_GROUP_ICON 1 90 Bytes
0.1%
RT_VERSION 2 2,212 Bytes
1.6%
RT_MANIFEST 1 1,425 Bytes
1%

Zertifikatsketten-Analyse

Zertifikat Information
Produkt AV Block Remover
Beschreibung Автоматическая утилита для удаления майнера и его изменений в системе.
Dateiversion 1.0.0.0
Originalname AV_Block_Remover.exe
Interner Name AV Block Remover
Copyright All rights for AV Block Remover reserved by regist © Copyright 2021

✓ Diese Datei wurde digital signiert und die Zertifikatskette wurde verifiziert.

  • Die Signatur gewährleistet Dateiintegrität und Authentizität vom Herausgeber.
  • Der Zeitstempel beweist, wann die Signatur angewendet wurde.
Zertifikat-Verifizierungsstatus

The PE file does not contain a certificate table.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Denken Sie daran: Dies ist das Ergebnis des Online-Virenscanners

Gridinsoft Anti-Malware verfügt über eine viel leistungsstärkere Virenscanning-Engine. Wir empfehlen, sie für eine genauere Diagnose infizierter Systeme zu verwenden. Diese kurze Anleitung hilft Ihnen bei der Installation unseres Flaggschiffprodukts für eine genauere Diagnose:

Anti-Malware herunterladen

Schützen Sie Ihr System

Diese Datei scheint sauber zu sein, aber regelmäßige Sicherheitswartung ist wichtig

  1. Regelmäßige Scans: Führen Sie wöchentliche Systemscans durch, um neue Bedrohungen zu erkennen, bevor sie Schaden anrichten können.
  2. Software aktuell halten: Stellen Sie sicher, dass Ihr Betriebssystem und alle Anwendungen über die neuesten Sicherheitspatches verfügen.
  3. Sicheres Surfen: Vermeiden Sie verdächtige Websites und laden Sie niemals Software aus nicht vertrauenswürdigen Quellen herunter.
  4. E-Mail-Sicherheit: Seien Sie vorsichtig mit E-Mail-Anhängen und Links, auch von bekannten Kontakten.
Proaktiver Schutz
Diese Datei hat alle Sicherheitsprüfungen bestanden, aber bleiben Sie wachsam. Täglich erscheinen neue Malware-Varianten, die der Erkennung entgehen können. Überprüfen Sie immer, ob Dateien aus offiziellen Quellen stammen und prüfen Sie digitale Signaturen, wenn verfügbar.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

* Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.
Ihre Bewertung für

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware