ENIGMA.EXE Trojan Amadey - Rapport d'analyse

Trojan Amadey
Updated on 2024-02-04 (3 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.158.174
Version de la base de données:2024-02-04 20:48:26

Trojan.Win32.Amadey.tr

Amadey est une redoutable menace d'infostealer Windows, caractérisée par ses mécanismes de persistance, sa conception modulaire et sa capacité à exécuter diverses tâches malveillantes. Il s'infiltre généralement dans les systèmes via des courriels d'hameçonnage ou des téléchargements malveillants. Une fois à l'intérieur d'un système, Amadey peut capturer des informations sensibles telles que les identifiants de connexion, les données personnelles et les détails financiers. Sa structure modulaire permet aux acteurs de la menace de personnaliser sa fonctionnalité, en faisant un outil polyvalent dans les arsenaux des cybercriminels.

FileENIGMA.EXE
Vérifié2024-02-04 21:11:28
MD57ced1bb243ed005bb0abdce463e8ce7b
SHA15866fd17dae054b91483ff7d6cc0b6096b507fe8
SHA2565ec0957697ef3692607bc8a8d00bdad0ff86c129ead5fb698c035f4d6b47c69c
SHA512915794531d829e050146e1b893c826fd75fb2b2677d8dc21c38ceaa26f28c67bf5e50524e057d5c54899dba5895e979ebcdd3c4372fd797cb558d8cb9b8321e8
Imphash7515ecf8c0dfa4d230ad835fe0acb57f
File Size811520 bytes

Suppression de Trojan.Win32.Amadey.tr

Suppression de Trojan.Win32.Amadey.tr

Gridinsoft est capable d'identifier et de supprimer Trojan.Win32.Amadey.tr sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

CompanyNameThe Enigma Protector Developers Team
FileDescriptionSoftware Protection Tool
FileVersion1.0.0.0
InternalNameENIGMA.EXE
LegalCopyrightCopyrights (C) 2002-2009 Vladimir Sukhov
LegalTrademarksTrademarks (R) 2002-2009 Vladimir Sukhov
OriginalFilenameenigma.exe
ProductNameThe Enigma Protector
ProductVersion1.0.0.0
Commentshttp://enigmaprotector.com/
Translation0x0409 0x04b0

Informations sur le fichier exécutable portable

Image Base:0x00400000
Entry Point:0x00805f38
Compilation:2024-01-04 16:01:48
Checksum:0x00000000 (Actual: 0x000ca65d)
OS Version:6.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:8
Imports: kernel32, user32, advapi32, oleaut32, gdi32, shell32, version, wininet, ws2_32,
Exports: 0
Resources:2

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
0x00001000 0x00051000 0x00023c00 b0d4b6eb95f5993a2ad6f47a40999661 8.00
0x00052000 0x00012000 0x00006a00 d8182eff9acb8ae93e2d3ad05ab36e2e 7.99
0x00064000 0x00005000 0x00000a00 16572ba60a6d114186dd8aa878a34a04 7.16
0x00069000 0x00001000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
0x0006a000 0x00005000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rsrc 0x0006f000 0x00001000 0x00000800 3690cbc9f1428cf0538ebf2e85fd1e33 4.17
0x00070000 0x002fd000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.data 0x0036d000 0x0009b000 0x0009a600 955aba7834c972f211f4ca4ff04f281e 7.94

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware