Gridinsoft Logo
File Icon

El Análisis del Archivo AMMbr.exe (Автоматическая утилита для удаления майнера и его изменений в системе.)

Análisis Técnico

Nombre del Archivo AMMbr.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.142.174
Versión de la Base de Datos 2023-10-08 18:04:58 UTC

Archivo Limpio

No se detectaron amenazas por nuestro escáner

0%
Tasa de Detección
9,679,068
Tamaño del Archivo (bytes)
2023-10-08
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
6e3d5309af86ebf2a7838a3945b5a0c3
SHA1
e135ae5fd07e970b7eaed747347725e5b91eda29
SHA256
5b25382a85965097c6ebce57567790d70f2d5a1af493093cb235e90f2335bf10
SHA512
3565483e8823cda6495809ed8f5853a9f20264f84d59071ecb949c3ac808a34367076a2ace5c22f25b84d31c8aeef7d4ff02d94da1132f37e7ef346d8fa0a745
ImpHash
a1a66d588dcf1394354ebf6ec400c223

Análisis PE

Información Básica

Icono
Hash: afb64ff0cfeca78a4ccb9f35748b185f
Difuso: 0e459550d45b336afcef8683aa7fc9fb
dHash: d848e8c8dcd9e4aa
Base de Imagen 0x00400000
Punto de Entrada 0x004193af
Tiempo de Compilación 2016-04-02 22:14:00
Suma de Verificación 0x00043b07 (Real: 0x00945c81)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 9 bibliotecas
COMCTL32, SHELL32, GDI32, ADVAPI32, USER32, ole32, OLEAUT32, KERNEL32, MSVCRT
Exportaciones 0 funciones
Recursos 10 Recursos
Secciones 4 Secciones

Información de Versión

Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright All rights for AV Block Remover reserved by regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0409 0xfde9
Comments
CompanyName Company © regist
FileDescription Автоматическая утилита для удаления майнера и его изменений в системе.
FileVersion 1.0.0.0
InternalName AV Block Remover
LegalCopyright Все права на AV Block Remover принадлежат regist © Copyright 2021
LegalTrademarks
OriginalFilename AV_Block_Remover.exe
PrivateBuild
ProductName AV Block Remover
ProductVersion 1.0.0.0
SpecialBuild
Translation 0x0419 0xfde9

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 101,738 bytes 101,888 bytes 6.69 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C624AE421A6C4F702F7F2C2C23C4AEF1
.rdata 0x0001a000 16,288 bytes 16,384 bytes 5.77 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 746F7C2DF0AA9B117542DD3E6429F2F1
.data 0x0001e000 19,344 bytes 2,048 bytes 3.64 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 07F7BA027CE50640E9EE99EDDCA1959F
.rsrc 0x00023000 139,201 bytes 139,264 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A6919954C71B3921DC443A1256D58505
Alerta de Análisis de Entropía

1 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 10 (138,629 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 6 134,902 bytes
97.3%
RT_GROUP_ICON 1 90 bytes
0.1%
RT_VERSION 2 2,212 bytes
1.6%
RT_MANIFEST 1 1,425 bytes
1%

Análisis de la Cadena de Certificados

Certificado Information
Producto AV Block Remover
Descripción Автоматическая утилита для удаления майнера и его изменений в системе.
Versión del Archivo 1.0.0.0
Nombre Original AV_Block_Remover.exe
Nombre Interno AV Block Remover
Copyright All rights for AV Block Remover reserved by regist © Copyright 2021

✓ Este archivo ha sido firmado digitalmente y la cadena de certificados ha sido verificada.

  • La firma garantiza la integridad del archivo y la autenticidad del editor.
  • La marca de tiempo demuestra cuándo se aplicó la firma.
Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Recuerde: Este es el Resultado del Escáner de Virus en Línea

Gridinsoft Anti-Malware tiene un motor de escaneo de virus mucho más potente. Recomendamos usarlo para un diagnóstico más preciso de sistemas infectados. Esta breve guía le ayudará a instalar nuestro producto insignia para diagnósticos más precisos:

Descargar Anti-Malware

Mantenga Su Sistema Protegido

Este archivo parece limpio, pero el mantenimiento regular de seguridad es importante

  1. Escaneos Regulares: Ejecute escaneos semanales del sistema para detectar nuevas amenazas antes de que puedan causar daño.
  2. Mantenga el Software Actualizado: Asegúrese de que su sistema operativo y todas las aplicaciones tengan los últimos parches de seguridad.
  3. Navegación Segura: Evite sitios web sospechosos y nunca descargue software de fuentes no confiables.
  4. Seguridad del Correo Electrónico: Sea cauteloso con los archivos adjuntos y enlaces de correo electrónico, incluso de contactos conocidos.
Protección Proactiva
Este archivo pasó todas las verificaciones de seguridad, pero manténgase alerta. Diariamente aparecen nuevas variantes de malware que pueden evadir la detección. Siempre verifique que los archivos provengan de fuentes oficiales y compruebe las firmas digitales cuando estén disponibles.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware