Gridinsoft Logo
File Icon

Non confirmé 673972.crdownload Trojan Amadey - Звіт скану

Технічний аналіз

Ім'я файлу Non confirmé 673972.crdownload
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.241.174
Версія бази даних 2026-03-13 19:00:27 UTC

Trojan.Win32.Amadey.dg!se47938

Сімейство шкідливого ПЗ: Amadey

Amadey є викрадачем інформації для Windows, який використовує механізми персистентності та модульний дизайн для крадіжки чутливих даних. Зазвичай проникає в системи через фішингові електронні листи або шкідливі завантаження. Після встановлення захоплює облікові дані для входу, особисті дані та фінансову інформацію. Його модульна структура дозволяє акторам загроз налаштовувати функціональність для конкретних цілей атаки.
N/A
Рівень виявлення
2,306,560
Розмір файлу (байти)
2026-03-13
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
b25f83d834673b9846076e9680ef6353
SHA1
437d0a50eb6b5ff5257f1b6d608d40fe0f5e5365
SHA256
8e4f34f96b75c1a88511b491ce4b7c55e131b24296a38de259fe41a7a423d2ec
SHA512
5ed85fcbd02bb84e03d8e7e9cea90b7ae7b67428657385613ac633b36d5ed4de182257783265ec382887661ea1d9d766cf8234dad8792da38de8e196fefe809f
ImpHash
8ce37ba0e13119b304d1b77b2c762edd

PE-аналіз

Основна інформація

Іконка
Хеш: 93b6b8b0d0753211e3f50eb99aaba754
Нечіткий: dbecb91b799c24daa9f5e52e26b73888
dHash: f0d4cce8e8e8cccc
Базова адреса 0x00400000
Точка входу 0x00406c00
Час компіляції 2015-10-30 02:36:57
Контрольна сума 0x0024543c (Фактична: 0x0023663d)
Версія ОС 10.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB wextract.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 8 бібліотек
ADVAPI32, KERNEL32, GDI32, USER32, msvcrt, COMCTL32, Cabinet, VERSION
Експорти 0 функцій
Ресурси 34 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName
FileDescription
FileVersion 1.1.0.0
InternalName Wextract
LegalCopyright
OriginalFilename WEXTRACT.EXE .MUI
ProductName
ProductVersion 1.1.0.0
Translation 0x0409 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 25,932 bytes 26,112 bytes 6.32 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 27288A4131B6753953D9B3727644024F
.data 0x00008000 6,732 bytes 512 bytes 4.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 846937C4BA93AEF0E668D9352EF563B6
.idata 0x0000a000 4,206 bytes 4,608 bytes 5.05 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 04694494094F7345BD71D2D7059A6346
.rsrc 0x0000c000 2,271,464 bytes 2,271,744 bytes 7.98 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3A75711219DB171A4AF0FBAA7471B697
.reloc 0x00237000 2,200 bytes 2,560 bytes 6.30 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 48D5DFA31C82E8020417AB46D4BB97CE
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

Всього ресурсів: 34 (2,269,320 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
AVI 1 11,802 байтів
0.5%
RT_ICON 4 31,968 байтів
1.4%
RT_DIALOG 6 2,584 байтів
0.1%
RT_STRING 6 6,208 байтів
0.3%
RT_RCDATA 14 2,212,602 байтів
97.5%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 1 2,076 байтів
0.1%
RT_MANIFEST 1 2,018 байтів
0.1%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Amadey.dg!se47938

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Amadey.dg!se47938 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware