Dctooux.exe Trojan Amadey Malware-Analyse

Trojan Amadey
Updated on 2024-06-13 (21 days ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.179.174
Datenbankversion:2024-06-13 16:00:39

Trojan.Win32.Amadey.tr

Amadey ist eine gefährliche Windows-Infostealer-Bedrohung, die sich durch ihre Persistenzmechanismen, modulare Gestaltung und die Fähigkeit zur Ausführung verschiedener bösartiger Aufgaben auszeichnet. Sie dringt normalerweise über Phishing-E-Mails oder bösartige Downloads in Systeme ein. Sobald sie in einem System ist, kann Amadey sensible Informationen wie Anmeldeinformationen, persönliche Daten und finanzielle Details erfassen. Ihre modulare Struktur ermöglicht es Angreifern, ihre Funktionalität anzupassen, was sie zu einem vielseitigen Werkzeug in den Arsenalen von Cyberkriminellen macht.

FileDctooux.exe
Überprüft2024-06-13 13:56:19
MD5b301aadbc50a1ab085f8ef2268aed5e2
SHA1435d32f0176818fc8bdcced29b58e359894b7f27
SHA2567b4dc90b59760320253596a753556de932a32fd1967726b7321a0095760f7bcf
SHA512698c8ca820f1e973d3671243eee4aeaec93a52711577ec885be89018cefdb3fed992995c210c9e78b06ef2b134fa60cc8406e87862357613282102bf76cb299d
Imphash759b6088a173126a12a6f044026a6925
File Size397824 bytes

Trojan.Win32.Amadey.tr Entfernung

Trojan.Win32.Amadey.tr Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Amadey.tr zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

FileVersions76.23.27.13
InternalNameStorm
FileDescriptionLine
LegalCopyrightCopyrights (C) 2023, fulletienen
OriginalFilenamesGileraScooters
ProductNameViejestedios
ProductVersions68.51.78.19
Translation0x16fe 0x06da

Portable Executable Info

6399e5b02aa9ccf05207f108d122f385
27d041a43177618d7bd4cdbe6adb4ae3
c8b4a4a4a4a494e0
Image Base:0x00400000
Entry Point:0x004043ff
Compilation:2023-10-10 14:19:53
Checksum:0x00069e1c (Actual: 0x00069e1c)
OS Version:5.1
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, USER32, GDI32, ADVAPI32, WINHTTP,
Exports: 0
Resources:30

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00010eaa 0x00011000 0a1003efa98016c7cf15d700d9260e08 6.70
.rdata 0x00012000 0x00006e50 0x00007000 296f3eef47f0b3df0be50e3c45f969a8 4.77
.data 0x00019000 0x0026b368 0x0003b600 7341a2b93820e963ca73fb7d60d7d38a 7.92
.rsrc 0x00285000 0x0000d748 0x0000d800 86de5e4024d63026ae482482463f20ff 4.51

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware