Gridinsoft Logo
File Icon

Setup Pes6 Temporada 1985-86.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу Setup Pes6 Temporada 1985-86.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.183.174
Версія бази даних 2024-07-27 02:00:14 UTC
⚠

Trojan.Win32.CoinMiner.vl!n

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
4,203,008
Розмір файлу (байти)
2024-07-27
Дата аналізу

Сканувати інший файл

Завантажений файл обробляється для аналізу, але сам файл не зберігається та не передається третім сторонам. Назви файлів і результати аналізу можуть бути в публічних звітах. Перш ніж надсилати конфіденційні матеріали, зверніться до підтримки, щоб узгодити спосіб надсилання й умови обробки. Підтримка · Як ми використовуємо ваші дані

Ідентифікація файлу

Тип хешу Значення Дія
MD5
1434f54d9dccf1010bdab74d90a583aa
SHA1
a0d94c8d8a034a36be029debd1a8c4660baf5218
SHA256
4126b9d5b2df4b74ae4a3d7210c6a7c4bc92cc05a16f5107801452642bedb390
SHA512
2209ebe9ab418c65dc1fc6bfb9fd2c383d9025433a0cf18f65d37ed6ef8e938f7c312cdbe8c06cfe72340d7a9894e836d3728181c39f3f4cc2c803a3442da654
ImpHash
98f67c550a7da65513e63ffd998f6b2e

PE-аналіз

Основна інформація

▼
Іконка
Хеш: d40b0fc64758d4aeb6a97e58eda00c04
Нечіткий: 9f7d46bf960eacc413886455865a457a
dHash: 8fb3a79b9929258c
Базова адреса 0x00400000
Точка входу 0x00403670
Час компіляції 2011-06-14 19:01:16
Контрольна сума 0x00175187 (Фактична: 0x00409319)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 1 бібліотек
MSVBVM60
Експорти 0 функцій
Ресурси 14 Ресурси
Секції 3 Секції

Інформація про версію

▼
Translation 0x0409 0x04b0
CompanyName Microsoft
ProductName Win
FileVersion 1.00
ProductVersion 1.00
InternalName Win
OriginalFilename Win.exe

PE-секції

▼
Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 173,864 bytes 176,128 bytes 5.95 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6805A78C569A1D85AABD684522FA4102
.data 0x0002c000 7,028 bytes 4,096 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x0002e000 63,036 bytes 65,536 bytes 5.70 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0EB6CD1D3128B429F7121D623AEA56AF

Аналіз ресурсів

▼
Всього ресурсів: 14 (40,034 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 12 39,360 байтів
98.3%
RT_GROUP_ICON 1 174 байтів
0.4%
RT_VERSION 1 500 байтів
1.2%

Аналіз ланцюга сертифікатів

▼
Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.CoinMiner.vl!n

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.CoinMiner.vl!n без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware