Gridinsoft Logo

Libwinpthread-1.dll Stealer Vidar - Звіт скану

Технічний аналіз

Ім'я файлу libwinpthread-1.dll
Тип файлу
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Версія сканера 1.0.236.174
Версія бази даних 2026-01-22 20:00:18 UTC

Spy.Win64.Vidar.tr

Сімейство шкідливого ПЗ: Vidar

Vidar є викрадачем інформації, який націлений як на особисті дані, так і на активи криптовалют. Працює через кейлогінг, вилучення даних та націлювання на гаманці криптовалют. Шкідливе ПЗ мовчки збирає цінну інформацію та може отримувати доступ до цифрових гаманців для переказу криптовалюти на контрольовані зловмисниками рахунки.
N/A
Рівень виявлення
5,685,248
Розмір файлу (байти)
2026-01-22
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
7d7a56c219db002f29659790d5846e53
SHA1
14e0bd88b69a10694ce8bb08753bd497e07c27ef
SHA256
652ea2789f73a3dcb86f43dbdfe714430f47621282fb1d6e638d82ec6ac6fcb0
SHA512
2d64dbab427db5d4f8da75758c123576c4533cf41c6c1bca7d4880cfd4edd04c8339a3501679c5bfd2a9f45113d6d5563332ec6518482f25a1dc7c1f91e9868a
ImpHash
d3f21dae9381f52b4e334207c173a6a7

PE-аналіз

Основна інформація

Базова адреса 0x180000000
Точка входу 0x180118fa4
Час компіляції 2025-10-11 00:36:48
Контрольна сума 0x0057275a (Фактична: 0x00572b76)
Версія ОС 6.0
Підписи PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 10 бібліотек
ADVAPI32, bcrypt, KERNEL32, ole32, USER32, api-ms-win-crt-math-l1-1-0, api-ms-win-crt-heap-l1-1-0, api-ms-win-crt-string-l1-1-0, api-ms-win-crt-convert-l1-1-0, api-ms-win-crt-runtime-l1-1-0
Експорти 156 функцій
Ресурси 2 Ресурси
Секції 6 Секції

Інформація про версію

Translation 0x0000 0x04b0
CompanyName Wantoners Antilethargic Ltd.
ProductName Axonemes Yaquina
FileDescription Intransitable junglegym pug uroporphyrin diphenylhydantoin pleuras blastoffs ostalgia.
FileVersion 3.43.812.4
ProductVersion 3.43.812.4
OriginalFilename GeodynamicistPhyllodiniation.exe
InternalName Chalta Nonreparable
LegalCopyright © 2026 Wantoners Antilethargic Ltd.
Translation 0x0000 0x04b0
CompanyName Wantoners Antilethargic Ltd.
ProductName Axonemes Yaquina
FileDescription Intransitable junglegym pug uroporphyrin diphenylhydantoin pleuras blastoffs ostalgia.
FileVersion 3.43.812.4
ProductVersion 3.43.812.4
OriginalFilename GeodynamicistPhyllodiniation.exe
InternalName Chalta Nonreparable
LegalCopyright © 2026 Wantoners Antilethargic Ltd.

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,169,656 bytes 1,169,920 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8B81AF6447E25FCE36DCA646D102D4E1
.rdata 0x0011f000 4,435,908 bytes 4,435,968 bytes 4.83 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A28AD2DB49D4DEFE5363EC03A6A92B5B
.data 0x0055a000 328,368 bytes 6,656 bytes 3.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F8BF7271DB571C845A2DE8B35C4287EC
.pdata 0x005ab000 67,224 bytes 67,584 bytes 6.11 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 51D85398EE80E73E133A915583FE7036
.rsrc 0x005bc000 2,112 bytes 2,560 bytes 3.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F0FC5B28ACA44E9C5270E9BAF45F7362
.reloc 0x005bd000 1,508 bytes 1,536 bytes 5.32 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 1CFA44F583D72F1BFEDABAEE08DF7B71
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 2 (2,000 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_VERSION 2 2,000 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Spy.Win64.Vidar.tr

Gridinsoft має можливість виявляти та видаляти Spy.Win64.Vidar.tr без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware