Gridinsoft Logo
File Icon

Rapport d'analyse de ec0ec7ce8ef71cb7e7d1c2418c47ad94cea8833db8578ccdf94271f8efed38d3.exe (VNC server)

Analyse technique

Nom du fichier ec0ec7ce8ef71cb7e7d1c2418c47ad94cea8833db8578ccdf94271f8efed38d3.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.142.174
Version de la base de données 2023-10-09 17:02:07 UTC

Fichier propre

Aucune menace détectée par notre scanner

0%
Taux de détection
3,011,528
Taille du fichier (octets)
2023-10-09
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
7cd339f9be1417421acf8790c9738922
SHA1
c25eff4d9d2d5b55f1cc4ffc623354004565e8b9
SHA256
ec0ec7ce8ef71cb7e7d1c2418c47ad94cea8833db8578ccdf94271f8efed38d3
SHA512
f118ea660a51ff38abc20a9ad16f6505cf8a862df1b564829d9af06710e0c4b91d0abbedc4b852696acf0e807a25138d82c2fc518cd54c32dba92f513467b411
ImpHash
310b1cc8abef97edfcabf0ed406947cf

Analyse PE

Informations de base

Icône
Hachage: f9701898cc62ca8fa2431d1cbb7a0d91
Flou: 8cf551329b1269d3156746ccffa24a2f
dHash: d0cc8ecccc8ef0d4
Base d'image 0x140000000
Point d'entrée 0x140132ebc
Heure de compilation 2023-04-15 15:22:57
Somme de contrôle 0x002e9971 (Réel: 0x002e9971)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Chemin PDB C:\Users\rudi\Desktop\git_ultravnc\winvnc\winvnc\x64\Release\winvnc.pdb
Signature numérique OK
Importations 13 bibliothèques
Exportations 51 fonctions
Ressources 82 Ressources
Sections 7 Sections

Signatures numériques

AAA Certificate Services Sectigo Limited (GB)
Sectigo Public Code Signing CA R36 uvnc bvba (BE)
Sectigo Public Code Signing Root R46 Sectigo Limited (GB)

Informations de version

Comments UltraVNC - Remote Control for all
CompanyName UltraVNC
FileDescription VNC server
FileVersion 1.4.2.0
InternalName WinVNC
LegalCopyright Copyright © 2021 UltraVNC
LegalTrademarks VNC
OriginalFilename WinVNC.exe
PrivateBuild 1.4.2.0
ProductName UltraVNC
ProductVersion 1.4.2.0
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,542,688 bytes 1,543,168 bytes 6.55 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1552765ED83A35FFE9113B561238B851
.rdata 0x0017a000 574,170 bytes 574,464 bytes 5.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E934C99034E15765D1DB578E6405C7E2
.data 0x00207000 644,432 bytes 8,704 bytes 3.03 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2E9734A232D357816E658E855884E1D8
.pdata 0x002a5000 48,024 bytes 48,128 bytes 6.23 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F67B091706CAA69E143DE9698F72B127
_RDATA 0x002b1000 244 bytes 512 bytes 2.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E19DCA33925CDCAC4BD0B6CFB1CF0978
.rsrc 0x002b2000 820,008 bytes 820,224 bytes 6.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 68E21BCC1FC5B35FEA726D0FE6D85503
.reloc 0x0037b000 4,672 bytes 5,120 bytes 5.26 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 979092F6149455888B9F0F12F09BE6AA
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 82 (815,449 octets)
Type de ressource Nombre Taille totale Pourcentage
AFX_DIALOG_LAYOUT 6 12 octets
0%
JAVAARCHIVE 2 147,884 octets
18.1%
RT_CURSOR 19 32,276 octets
4%
RT_BITMAP 6 16,600 octets
2%
RT_ICON 18 593,872 octets
72.8%
RT_MENU 2 766 octets
0.1%
RT_DIALOG 10 14,330 octets
1.8%
RT_STRING 5 7,340 octets
0.9%
RT_GROUP_CURSOR 10 326 octets
0%
RT_GROUP_ICON 2 264 octets
0%
RT_VERSION 1 876 octets
0.1%
RT_MANIFEST 1 903 octets
0.1%

Analyse de la chaîne de certificats

Certificat #1
Sujet Sectigo Public Code Signing Root R46
Sectigo Limited
GB
Émetteur AAA Certificate Services
Numéro de série 97015870309959729927281967672979788822
Certificat #2
Sujet uvnc bvba
uvnc bvba
BE
Émetteur Sectigo Public Code Signing CA R36
Numéro de série 101038994466143036515266525615653240071
Certificat #3
Sujet Sectigo Public Code Signing CA R36
Sectigo Limited
GB
Émetteur Sectigo Public Code Signing Root R46
Numéro de série 130417131954583740712891216934480190474
Statut de vérification du certificat

OK

Rappelez-vous : ceci est le résultat de l'analyseur de virus en ligne

Gridinsoft Anti-Malware dispose d'un moteur d'analyse de virus beaucoup plus puissant. Nous vous recommandons de l'utiliser pour un diagnostic plus précis des systèmes infectés. Ce bref guide vous aidera à installer notre produit phare pour des diagnostics plus précis :

Télécharger Anti-Malware

Protégez votre système

Ce fichier semble propre, mais la maintenance régulière de la sécurité est importante

  1. Analyses régulières : Effectuez des analyses système hebdomadaires pour détecter les nouvelles menaces avant qu'elles ne puissent causer des dommages.
  2. Gardez les logiciels à jour : Assurez-vous que votre système d'exploitation et toutes les applications disposent des derniers correctifs de sécurité.
  3. Navigation sécurisée : Évitez les sites Web suspects et ne téléchargez jamais de logiciels provenant de sources non fiables.
  4. Sécurité des e-mails : Soyez prudent avec les pièces jointes et les liens des e-mails, même provenant de contacts connus.
Protection proactive
Ce fichier a passé tous les contrôles de sécurité, mais restez vigilant. De nouvelles variantes de malwares apparaissent quotidiennement et peuvent échapper à la détection. Vérifiez toujours que les fichiers proviennent de sources officielles et vérifiez les signatures numériques lorsqu'elles sont disponibles.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware