Gridinsoft Logo
File Icon

AdvancedWindowsManager.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу AdvancedWindowsManager.exe
Тип файлу
PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Версія сканера 1.0.245.174
Версія бази даних 2026-05-19 00:00:25 UTC

Trojan.Win64.CoinMiner.dd!c

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
723,816
Розмір файлу (байти)
2026-05-19
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
9181a950be0d579e25c9e1a7c83c0475
SHA1
4006d19e6799ee9b281354427911c5fafb1cd56f
SHA256
c384185e5d41548c7c9ac857ccb1fcadfb9da9fb0ea7884ded7b456b5738dea8
SHA512
3cf8bb44f042fb19a2efd1756613a26500280e7109fbc3d9d1c06526faed5bd3dc0b9bbf7f1e5519229f1dcf643818773490d738f629a9e5512a1f28138c4403
ImpHash
fed6f5c846841ef0051a50d64be00379

PE-аналіз

Основна інформація

Іконка
Хеш: 60463f66a8d44282b1cb80cf23b5f457
Нечіткий: 80930ddfb04e6341469ba8b55ab3ce34
dHash: 1b33d190c828372e
Базова адреса 0x140000000
Точка входу 0x1400013f0
Час компіляції 2025-04-14 11:36:25
Контрольна сума 0x000c06dc (Фактична: 0x000c06dc)
Версія ОС 4.0
Підписи PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Цифровий підпис OK
Імпорти 8 бібліотек
ADVAPI32, bcrypt, IPHLPAPI, KERNEL32, msvcrt, USER32, USERENV, WS2_32
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 12 Секції

Інформація про версію

CompanyName Advanced Windows Manager
FileDescription Advanced Windows Manager
InternalName Advanced Windows Manager
LegalCopyright CopyRight(C) 2016-2021 Advanced Windows Manager
OriginalFilename AdvancedWindowsManager.exe
ProductName Advanced Windows Manager
ProductVersion 1.1.0
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 269,064 bytes 269,312 bytes 6.30 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C161014F1E7971B16DAA93EED339938B
.data 0x00043000 6,528 bytes 6,656 bytes 1.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DFEAA9C103974F49D902280EF37852F1
.rdata 0x00045000 32,352 bytes 32,768 bytes 5.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0629DF0C345D476E65F1609FA443E409
.buildid 0x0004d000 53 bytes 512 bytes 0.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E12CD45D172348062041750BD32033EE
.pdata 0x0004e000 6,552 bytes 6,656 bytes 5.42 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F63EA271A1AB37CC4822AF65FAACC29
.xdata 0x00050000 7,828 bytes 8,192 bytes 4.53 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B23E39E214B80E76071489BC0E9A5FAD
.bss 0x00052000 375,424 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000ae000 12,796 bytes 12,800 bytes 4.82 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91B00BD8A2E9343448417D72C8981D87
.CRT 0x000b2000 104 bytes 512 bytes 0.39 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 19AF29C54CFAD95D70146CE688E0C905
.tls 0x000b3000 16 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x000b4000 371,384 bytes 371,712 bytes 3.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 15B9FBBBB39A96A4D5BE697DBCC9459A
.reloc 0x0010f000 1,052 bytes 1,536 bytes 4.31 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4BB7E96CE7ED518AD5A8694B2FF2E2C6

Аналіз ресурсів

Всього ресурсів: 8 (370,898 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 369,968 байтів
99.7%
RT_GROUP_ICON 1 90 байтів
0%
RT_VERSION 1 840 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Trojan.Win64.CoinMiner.dd!c

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.CoinMiner.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware