Setup.exe Trojan CoinMiner - Звіт скану

Trojan CoinMiner
Updated on 2024-05-01 (17 days ago)
Checked by Онлайн Сканер
Онлайн-сканер вірусівv.1.0.174.174
Версія БД:2024-05-01 16:00:15

Trojan.Win32.CoinMiner.bot!s1

CoinMiner - це тип вірусного програмного забезпечення, який використовує обчислювальні ресурси комп'ютера жертви, передусім CPU та RAM, для зайняття криптовалютною добуванням, таким як Monero або Zcash. Це вірус встановлює постійність, інтегруючи засіб добування з відкритим вихідним кодом у розклад завантаження системи без згоди користувача. Розширені майнери криптовалюти часто використовують такі техніки, як налаштування таймерів або обмеження використання CPU, щоб працювати недоліковно і уникати виявлення.

FileSetup.exe
Перевірено2024-05-01 16:17:20
MD54f168b23c84d4833361004803d5ed00e
SHA1fb7c31bb00504c45d89598d78f9769c9427fd7ad
SHA256a407a1d342d9cb04f4b8754f5b3089a2e67f530428d944c60b53f9e3285e1734
SHA512698950209cb04649273cffd526b0b1d0d44927689e763dfc6c26108e4f48554dc12e70388ecc8164589ee4212cb254e4c4cc73c74ade5d411991d6a6200271d1
Imphash43d3e7d5814cb8c3a566d2a0360d377f
File Size29401831 bytes

Видалення Trojan.Win32.CoinMiner.bot!s1

Видалення Trojan.Win32.CoinMiner.bot!s1

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.CoinMiner.bot!s1 без подальшого втручання користувача.

  • Спочатку завантажте Gridinsoft Anti-Malware на свій комп'ютер.
  • Подвійно клацніть по файлу gsam-uk-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  • Після завершення установки Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  • Клацніть кнопку "Стандартне".
  • Після завершення процесу сканування клацніть "Очистити" для видалення виявлених загроз.
  • Якщо вас попросять, перезавантажте систему, щоб завершити процес видалення.

Інформація про файл (PE)

8344087231f324a9aea17720184f960b
a7df39e4ce9108af3e8589a77191e47d
ae1313335b4d37ca
Image Base:0x00400000
Entry Point:0x004069c6
Compilation:2015-03-03 19:29:49
Checksum:0x00000000 (Actual: 0x01c1188f)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:4
Imports: KERNEL32, USER32, SHELL32, WINMM,
Exports: 0
Resources:4

Секції

Назва Віртуальна Адреса Віртуальний Розмір Реальний Розмір MD5 Ентропія
.text 0x00001000 0x0000b038 0x0000c000 38ace525fd5e0fc4811de2ca5921202c 6.16
.rdata 0x0000d000 0x00000a40 0x00001000 ff1a6b129420e3fa5603f29bf526993f 3.92
.data 0x0000e000 0x00b00d18 0x00001000 5940f8b4687f7209ac3047f9a91cb848 3.38
.rsrc 0x00b0f000 0x00002ae6 0x00003000 caf6305ffe7abc163769c89f3c04e502 5.15

Залиште коментар*

Поділіться своїми думками чи висновками щодо цього файлу. Чи збігаєтеся ви з нашим висновком?

*Ваш відгук може вплинути на наш рейтинг, і будьте впевнені, що ваша електронна пошта залишиться конфіденційною і буде використовуватися лише для зв'язку з вами у разі необхідності.
Будь ласка, зачекайте...

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware