IMG001.exe Trojan CoinMiner - Звіт скану

Trojan CoinMiner
Updated on 2024-04-27 (21 days ago)
Checked by Онлайн Сканер
Онлайн-сканер вірусівv.1.0.173.174
Версія БД:2024-04-27 18:00:20

Trojan.Win32.CoinMiner.vb

CoinMiner - це тип вірусного програмного забезпечення, який використовує обчислювальні ресурси комп'ютера жертви, передусім CPU та RAM, для зайняття криптовалютною добуванням, таким як Monero або Zcash. Це вірус встановлює постійність, інтегруючи засіб добування з відкритим вихідним кодом у розклад завантаження системи без згоди користувача. Розширені майнери криптовалюти часто використовують такі техніки, як налаштування таймерів або обмеження використання CPU, щоб працювати недоліковно і уникати виявлення.

FileIMG001.exe
Перевірено2024-04-27 18:26:34
MD510ed86a8d2f003bfce575296f7712772
SHA124399b552c47ea19c42015b423fc277e64e4b79b
SHA256d96763a30957d23c7f728c53a24168d21e28147ebcd3e2b26033d7cfdced78c5
SHA5123d42b8f639eb958002c3342861dd093263a5e057cb8ed6e869e344b86059d4d7877519f17af3308d741b4561263407d31961ccb69175eb8500a9f3ce40d7e3dd
Imphash7fa974366048f9c551ef45714595665e
File Size3414085 bytes

Видалення Trojan.Win32.CoinMiner.vb

Видалення Trojan.Win32.CoinMiner.vb

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.CoinMiner.vb без подальшого втручання користувача.

  • Спочатку завантажте Gridinsoft Anti-Malware на свій комп'ютер.
  • Подвійно клацніть по файлу gsam-uk-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  • Після завершення установки Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  • Клацніть кнопку "Стандартне".
  • Після завершення процесу сканування клацніть "Очистити" для видалення виявлених загроз.
  • Якщо вас попросять, перезавантажте систему, щоб завершити процес видалення.

Інформація про файл (PE)

1f72cfbc50a07d177fb3e446a59df406
8178acc1f236273c1fd3b8ede6629310
beb4b6b6b6b6b030
Image Base:0x00400000
Entry Point:0x004030de
Compilation:2009-12-05 22:51:50
Checksum:0x00000000 (Actual: 0x0034ba53)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION,
Exports: 0
Resources:15

Секції

Назва Віртуальна Адреса Віртуальний Розмір Реальний Розмір MD5 Ентропія
.text 0x00001000 0x00005a2c 0x00005c00 6d2ac949e509365289077f57a2394cc2 6.45
.rdata 0x00007000 0x00001190 0x00001200 a2c7710fa66fcbb43c7ef0ab9eea5e9a 5.18
.data 0x00009000 0x003bc798 0x00000400 4fd7359a00726630d103f26d54f0c156 4.61
.ndata 0x003c6000 0x00040000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rsrc 0x00406000 0x0000f160 0x0000f200 4bc950a2bcc82be430135f9e604ac420 6.88

Залиште коментар*

Поділіться своїми думками чи висновками щодо цього файлу. Чи збігаєтеся ви з нашим висновком?

*Ваш відгук може вплинути на наш рейтинг, і будьте впевнені, що ваша електронна пошта залишиться конфіденційною і буде використовуватися лише для зв'язку з вами у разі необхідності.
Будь ласка, зачекайте...

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware