Gridinsoft Logo

Nhdues.exe Trojan Amadey - Relatório de Verificação

Trojan Amadey
Updated on 2023-11-25 (1 year ago)
Checked by Scanner de Vírus Online
Verificador de Vírus Online v.1.0.148.174
Versão do Banco de Dados: 2023-11-25 22:01:24

Trojan.Win32.Amadey.bot

Amadey é uma ameaça infostealer formidável para o Windows, caracterizada por seus mecanismos de persistência, design modular e capacidade de executar várias tarefas maliciosas. Normalmente, ele infiltra sistemas por meio de e-mails de phishing ou downloads maliciosos. Uma vez dentro de um sistema, o Amadey pode capturar informações sensíveis, como credenciais de login, dados pessoais e detalhes financeiros. Sua estrutura modular permite que atores de ameaças personalizem sua funcionalidade, tornando-o uma ferramenta versátil nos arsenais de cibercriminosos.

File nhdues.exe
Verificado 2023-11-25 20:16:59
MD5 aebaf57299cd368f842cfa98f3b1658c
SHA1 cb4642f3425e8827e54a95c99a4b7aa1ae91d9b7
SHA256 d9131553ec5337523055e425db82038f4250fa60ea581bcc6921716477c652ce
SHA512 989ffc32678ae1505c3fb5befa9c281bfc87e33330bb5a23010a57766c4ce6dadbde86bd2a097ed8ac23195645abc50577dfe69191bb4bccdc77861488f6572e
Imphash b4e0be0bbc0b6cf93837773846d3b934
File Size 231424 bytes

Trojan.Win32.Amadey.bot Remoção

Trojan.Win32.Amadey.bot Remoção

Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.Amadey.bot sem a necessidade de intervenção adicional do usuário.

  • Comece baixando Gridinsoft Anti-Malware para o seu computador.
  • Dê um duplo clique no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  • Assim que a instalação do Gridinsoft Anti-Malware estiver concluída, o programa será aberto na tela de Verificação.
  • Clique no botão "Verificação Padrão".
  • Após o processo de verificação estar concluído, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  • Se solicitado, reinicie o sistema para concluir o processo de remoção.

Informações Executáveis Portáteis

Image Base: 0x00400000
Entry Point: 0x00415b91
Compilation: 2023-09-28 18:00:38
Checksum: 0x00000000 (Actual: 0x0004228e)
OS Version: 6.0
PDB Path: D:\Mktmp\Amadey\Release\Amadey.pdb
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 5
Imports: KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, WININET, gdiplus,
Exports: 0
Resources: 1

Seções

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto MD5 Entropia
.text 0x00001000 0x0002bb2d 0x0002bc00 7c367c2810a8819cfd41c8d7d0e9c3ea 6.48
.rdata 0x0002d000 0x00008ab4 0x00008c00 295fa2860d6c53f749f80f6beced6cb5 5.28
.data 0x00036000 0x000024b8 0x00001800 1ff0bee3babeb4152c6ac0df140dbc9b 1.37
.rsrc 0x00039000 0x000001e0 0x00000200 efb0230f3130363de39a3155de141819 4.72
.reloc 0x0003a000 0x000021e0 0x00002200 56d6c523de58cebff98a203dbd514d2d 6.61

Deixe um comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com a nossa conclusão?

* Seu feedback pode influenciar nossa avaliação, e fique tranquilo, seu e-mail permanecerá confidencial e será usado apenas para se comunicar com você, se necessário.

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware