Gridinsoft Logo

RuntimeBroker.exe Trojan CoinMiner - Звіт скану

Trojan CoinMiner
Updated on 2025-05-10 (21 hours ago)
Checked by Онлайн Сканер
Онлайн-сканер вірусів v.1.0.216.174
Версія БД: 2025-05-10 02:00:17

Trojan.Win64.CoinMiner.ca

CoinMiner - це тип вірусного програмного забезпечення, який використовує обчислювальні ресурси комп'ютера жертви, передусім CPU та RAM, для зайняття криптовалютною добуванням, таким як Monero або Zcash. Це вірус встановлює постійність, інтегруючи засіб добування з відкритим вихідним кодом у розклад завантаження системи без згоди користувача. Розширені майнери криптовалюти часто використовують такі техніки, як налаштування таймерів або обмеження використання CPU, щоб працювати недоліковно і уникати виявлення.

File RuntimeBroker.exe
Перевірено 2025-05-09 23:13:29
MD5 4c61df8c33061b3b8d398c84f544ddaa
SHA1 0cd42419ffeef90825055c38c3ef1690d701adf7
SHA256 2b0146bc831b7c54b5527ea8c26a9153f410ec5efce19bb97499ffc9fd29d4b3
SHA512 59c6e4485ec506f7df9c527d534c49d6c46e1cce624db4c9f52a27cd4655a1a52e2eb3653cd2b09bdc7f1f58efd5e1da3a3f299dba1ce10620471ccd1cbbbdbe
Imphash aca9431aa96d3f2a923773f5c3fa0d02
File Size 2964992 bytes

Видалення Trojan.Win64.CoinMiner.ca

Видалення Trojan.Win64.CoinMiner.ca

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.CoinMiner.ca без подальшого втручання користувача.

  • Спочатку завантажте Gridinsoft Anti-Malware на свій комп'ютер.
  • Подвійно клацніть по файлу gsam-uk-install.exe і слідуйте інструкціям на екрані для встановлення програми.
  • Після завершення установки Gridinsoft Anti-Malware програма відкриється на екрані сканування.
  • Клацніть кнопку "Стандартне".
  • Після завершення процесу сканування клацніть "Очистити" для видалення виявлених загроз.
  • Якщо вас попросять, перезавантажте систему, щоб завершити процес видалення.

Інформація про версію файлу

CompanyName www.xmrig.com
FileDescription XMRig CPU miner
FileVersion 3.2.0
LegalCopyright Copyright (C) 2016-2019 xmrig.com
OriginalFilename xmrig.exe
ProductName XMRig
ProductVersion 3.2.0
Translation 0x0000 0x04b0

Інформація про файл (PE)

e35ef5b40987be4a81b37bdb1b3a8730
67b5702929aead99d08ec74265d272c5
e8f4b4d959d6a6f8
Image Base: 0x00400000
Entry Point: 0x004014a0
Compilation: 2019-09-28 16:12:57
Checksum: 0x002dc146 (Actual: 0x002dc146)
OS Version: 4.0
PEiD: PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Sign: No valid SignedData structure was found.
Sections: 10
Imports: ADVAPI32, IPHLPAPI, KERNEL32, msvcrt, PSAPI, USER32, USERENV, WS2_32,
Exports: 0
Resources: 7

Секції

Назва Віртуальна Адреса Віртуальний Розмір Реальний Розмір MD5 Ентропія
.text 0x00001000 0x002675f8 0x00267600 bf914d3672ed5605cb3fe765439226cf 6.33
.data 0x00269000 0x000035e0 0x00003600 85712f7e848a160a720db624fbda334d 0.45
.rdata 0x0026d000 0x0002fa00 0x0002fa00 345b673e10e89fbd16530f2074b625dd 5.66
.pdata 0x0029d000 0x000134a0 0x00013600 b8f484e4cc47c68fad44f779e9323793 6.16
.xdata 0x002b1000 0x0001c154 0x0001c200 7ea489245f5bbced7577e0988fed1214 5.22
.bss 0x002ce000 0x00311da0 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.idata 0x005e0000 0x0000399c 0x00003a00 aebdf29c717aaadbfea82dd9d9de250d 4.62
.CRT 0x005e4000 0x00000070 0x00000200 daf8376ed9e417167601c08e8febd388 0.33
.tls 0x005e5000 0x00000010 0x00000200 bf619eac0cdf3f68d496ea9344137e8b 0.00
.rsrc 0x005e6000 0x00005ce8 0x00005ce8 776820d480e6afd2925f34c1d61d6ef1 5.54

Залиште коментар

Поділіться своїми думками чи висновками щодо цього файлу. Чи збігаєтеся ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг, і будьте впевнені, що ваша електронна пошта залишиться конфіденційною і буде використовуватися лише для зв'язку з вами у разі необхідності.

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware