Gridinsoft Logo
File Icon

AdvancedWindowsManager.exe Trojan CoinMiner Malware-Analyse

Technische Analyse

Dateiname AdvancedWindowsManager.exe
Dateityp
PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Scanner-Version 1.0.245.174
Datenbankversion 2026-05-19 00:00:25 UTC

Trojan.Win64.CoinMiner.dd!c

Malware-Familie: CoinMiner

CoinMiner-Malware nutzt Systemressourcen einschließlich CPU und RAM für unbefugtes Kryptowährungs-Mining. Es etabliert Persistenz durch Startup-Integration und kann Ressourcenmanagement-Techniken verwenden, um Erkennung zu vermeiden, während es Währungen wie Monero oder Zcash schürft.
N/A
Erkennungsrate
723,816
Dateigröße (Bytes)
2026-05-19
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
9181a950be0d579e25c9e1a7c83c0475
SHA1
4006d19e6799ee9b281354427911c5fafb1cd56f
SHA256
c384185e5d41548c7c9ac857ccb1fcadfb9da9fb0ea7884ded7b456b5738dea8
SHA512
3cf8bb44f042fb19a2efd1756613a26500280e7109fbc3d9d1c06526faed5bd3dc0b9bbf7f1e5519229f1dcf643818773490d738f629a9e5512a1f28138c4403
ImpHash
fed6f5c846841ef0051a50d64be00379

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 60463f66a8d44282b1cb80cf23b5f457
Unscharf: 80930ddfb04e6341469ba8b55ab3ce34
dHash: 1b33d190c828372e
Bildbasis 0x140000000
Einstiegspunkt 0x1400013f0
Kompilierungszeit 2025-04-14 11:36:25
Prüfsumme 0x000c06dc (Tatsächlich: 0x000c06dc)
OS-Version 4.0
PEiD-Signaturen PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Digitale Signatur OK
Importe 8 Bibliotheken
ADVAPI32, bcrypt, IPHLPAPI, KERNEL32, msvcrt, USER32, USERENV, WS2_32
Exporte 0 Funktionen
Ressourcen 8 Ressourcen
Abschnitte 12 Abschnitte

Versionsinformationen

CompanyName Advanced Windows Manager
FileDescription Advanced Windows Manager
InternalName Advanced Windows Manager
LegalCopyright CopyRight(C) 2016-2021 Advanced Windows Manager
OriginalFilename AdvancedWindowsManager.exe
ProductName Advanced Windows Manager
ProductVersion 1.1.0
Translation 0x0409 0x04e4

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 269,064 bytes 269,312 bytes 6.30 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C161014F1E7971B16DAA93EED339938B
.data 0x00043000 6,528 bytes 6,656 bytes 1.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DFEAA9C103974F49D902280EF37852F1
.rdata 0x00045000 32,352 bytes 32,768 bytes 5.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0629DF0C345D476E65F1609FA443E409
.buildid 0x0004d000 53 bytes 512 bytes 0.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E12CD45D172348062041750BD32033EE
.pdata 0x0004e000 6,552 bytes 6,656 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1F63EA271A1AB37CC4822AF65FAACC29
.xdata 0x00050000 7,828 bytes 8,192 bytes 4.53 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ B23E39E214B80E76071489BC0E9A5FAD
.bss 0x00052000 375,424 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000ae000 12,796 bytes 12,800 bytes 4.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 91B00BD8A2E9343448417D72C8981D87
.CRT 0x000b2000 104 bytes 512 bytes 0.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 19AF29C54CFAD95D70146CE688E0C905
.tls 0x000b3000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x000b4000 371,384 bytes 371,712 bytes 3.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 15B9FBBBB39A96A4D5BE697DBCC9459A
.reloc 0x0010f000 1,052 bytes 1,536 bytes 4.31 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4BB7E96CE7ED518AD5A8694B2FF2E2C6

Ressourcenanalyse

Gesamtressourcen: 8 (370,898 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
RT_ICON 6 369,968 Bytes
99.7%
RT_GROUP_ICON 1 90 Bytes
0%
RT_VERSION 1 840 Bytes
0.2%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

OK

Trojan.Win64.CoinMiner.dd!c Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.CoinMiner.dd!c zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware