Gridinsoft Logo
File Icon

Windows Updater.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу Windows Updater.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.245.174
Версія бази даних 2026-05-19 01:00:24 UTC

Trojan.Win32.CoinMiner.dd!c

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
1,807,208
Розмір файлу (байти)
2026-05-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a95761cd48552eda9f882cf2e486faf7
SHA1
4ae7cd4b5b13db75eff4192992de7e3b2a145be2
SHA256
365cebf322477d4b75735e00ccc0ee01d88f933865ab08c18222775b75cc36fb
SHA512
d2eab9e7904cff61c03aecf815cdbc5772f82c2ed16660759e7055f01eba77f6e4d453f721a00254dcaead873152be099d187ea0990834b5cda73ccea7cd18f9
ImpHash
3565752c6b2710b68378f456b762aa98

PE-аналіз

Основна інформація

Іконка
Хеш: 31ca84214a1c4b2f087e78be6fe197b8
Нечіткий: 3ac92d5dba021b5376a19d2c1509c531
dHash: 861b6f313531473f
Базова адреса 0x00400000
Точка входу 0x004e06c0
Час компіляції 2025-04-08 12:40:51
Контрольна сума 0x001c4169 (Фактична: 0x001c4169)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB C:\ReleaseAI\win\Release\stubs\x86\Updater.pdb
Цифровий підпис OK
Імпорти 10 бібліотек
KERNEL32, USER32, GDI32, SHELL32, ole32, OLEAUT32, gdiplus, SHLWAPI, COMCTL32, UxTheme
Експорти 0 функцій
Ресурси 48 Ресурси
Секції 7 Секції

Інформація про версію

CompanyName AdvancedWindowsManager
ProductVersion 5.0.5
FileVersion 5.0.5
ProductName Windows Installer
LegalCopyright Copyright (C) 2025 AdvancedWindowsManager
InternalName Windows Updater
OriginalFileName Windows Updater.exe
FileDescription Windows Updater 5.0.5
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,258,154 bytes 1,258,496 bytes 6.50 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9238523F430C5304A1DF485C30D182A9
.rdata 0x00135000 298,924 bytes 299,008 bytes 4.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 750E1DC5E13213B6F16DA6C04C021CF4
.data 0x0017e000 14,784 bytes 8,704 bytes 3.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D8398E0D0D855B1D1E8B723C028908FA
.didat 0x00182000 328 bytes 512 bytes 2.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B8AF8649BEA8E7E6F67D28272CD5B89C
.fptable 0x00183000 128 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00184000 151,608 bytes 152,064 bytes 6.15 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FBB05E0D7ED1C44737EBB1D60D2B93EB
.reloc 0x001aa000 74,996 bytes 75,264 bytes 6.61 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1EDBA2FA823C1C078099D338E6E6AA82
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 48 (149,006 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
TYPELIB 1 6,416 байтів
4.3%
RT_ICON 5 43,887 байтів
29.5%
RT_MENU 2 118 байтів
0.1%
RT_DIALOG 10 3,152 байтів
2.1%
RT_STRING 11 7,602 байтів
5.1%
RT_RCDATA 16 84,990 байтів
57%
RT_GROUP_ICON 1 76 байтів
0.1%
RT_VERSION 1 808 байтів
0.5%
RT_MANIFEST 1 1,957 байтів
1.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Win32.CoinMiner.dd!c

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.CoinMiner.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware