Gridinsoft Logo
File Icon

BaseExt Post Comp Release 2.exe Trojan Amadey - Звіт скану

Технічний аналіз

Ім'я файлу BaseExt Post Comp Release 2.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.245.174
Версія бази даних 2026-05-12 13:00:33 UTC

Trojan.Win32.Amadey.dg!se47938

Сімейство шкідливого ПЗ: Amadey

Amadey є викрадачем інформації для Windows, який використовує механізми персистентності та модульний дизайн для крадіжки чутливих даних. Зазвичай проникає в системи через фішингові електронні листи або шкідливі завантаження. Після встановлення захоплює облікові дані для входу, особисті дані та фінансову інформацію. Його модульна структура дозволяє акторам загроз налаштовувати функціональність для конкретних цілей атаки.
N/A
Рівень виявлення
2,162,688
Розмір файлу (байти)
2026-05-12
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
0da65bc40f7c6b17e6c6b91aa8c59918
SHA1
f4c77dc4e84f818b2a9224b9a16c9094cf93f6ee
SHA256
1d94a1c09082664a02d6cb5fb9da347397c90d2954db0f4a36e5f9a77fcfcf39
SHA512
356588dcb5ba665245c4bb24e3eefa4c4c4807b47c2f5ecb3604386522b7e81cc5620e02db4acbcc0cb5b054c3f72f82ee0fca1e0d87fda66728244a2b365c64
ImpHash
8ce37ba0e13119b304d1b77b2c762edd

PE-аналіз

Основна інформація

Іконка
Хеш: 8544e467977f28f3280716b59fc2f063
Нечіткий: 7f8df03e846b5849700b63e72c22db92
dHash: 44126a4cc9a8b044
Базова адреса 0x00400000
Точка входу 0x00406c00
Час компіляції 2015-10-30 02:36:57
Контрольна сума 0x0022ef6f (Фактична: 0x00215b88)
Версія ОС 10.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB wextract.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION
Експорти 0 функцій
Ресурси 31 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName
FileDescription
FileVersion 1.0.0.6
InternalName Wextract
LegalCopyright
OriginalFilename WEXTRACT.EXE .MUI
ProductName
ProductVersion 1.0.0.6
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 25,932 bytes 26,112 bytes 6.32 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 27288A4131B6753953D9B3727644024F
.data 0x00008000 6,732 bytes 512 bytes 4.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 846937C4BA93AEF0E668D9352EF563B6
.idata 0x0000a000 4,206 bytes 4,608 bytes 5.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04694494094F7345BD71D2D7059A6346
.rsrc 0x0000c000 2,127,420 bytes 2,127,872 bytes 7.99 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 71AF337A950B71439CE2B3922E7DD81C
.reloc 0x00214000 2,200 bytes 2,560 bytes 6.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 48D5DFA31C82E8020417AB46D4BB97CE
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 31 (2,125,424 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AVI 1 11,802 байтів
0.6%
RT_ICON 1 3,752 байтів
0.2%
RT_DIALOG 6 2,584 байтів
0.1%
RT_STRING 6 6,208 байтів
0.3%
RT_RCDATA 14 2,096,964 байтів
98.7%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 2,076 байтів
0.1%
RT_MANIFEST 1 2,018 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Amadey.dg!se47938

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Amadey.dg!se47938 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware