Gridinsoft Logo

SecurityHealthHost.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу SecurityHealthHost.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.255.174
Версія бази даних 2026-10-02 10:07:02 UTC
⚠

Trojan.Win64.CoinMiner.dd!c

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
12,482,256
Розмір файлу (байти)
2026-10-02
Дата аналізу

Сканувати інший файл

Завантажений файл обробляється для аналізу, але сам файл не зберігається та не передається третім сторонам. Назви файлів і результати аналізу можуть бути в публічних звітах. Перш ніж надсилати конфіденційні матеріали, зверніться до підтримки, щоб узгодити спосіб надсилання й умови обробки. Підтримка · Як ми використовуємо ваші дані

Ідентифікація файлу

Тип хешу Значення Дія
MD5
7b639ff5291ace6942af1fdf82cffa6a
SHA1
1f50fc7be5d86b6dcc13c724ad3771e645d88b00
SHA256
45d54e54e0bfcae4f983a8c5db88d1e3fed1618b26d4461c76af8027c4ec4616
SHA512
7df05d3db7f403b8a3b9078bace55fba3a17e651f92673f8b3c95af62e05521f8fa2068b8f7748fd1c1b96611832263d8318e749f34e8bc3261d7e66bd3525e3
ImpHash
21e7596d2b02d580d9a6679904cdb8d4

PE-аналіз

Основна інформація

▼
Базова адреса 0x140000000
Точка входу 0x148168f00
Час компіляції 2025-09-21 18:40:56
Контрольна сума 0x00bf1172 (Фактична: 0x00bf1172)
Версія ОС 6.0
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис Chain verification from CN=lolMiner (serial:20793673702308479385815650507335591633, sha1:e64c8056aeb49ff1c9f69e24bf59be9335f2e24c) failed: The X.509 certificate provided is self-signed - "Common Name: lolMiner"
Імпорти 9 бібліотек
ADVAPI32, CRYPT32, KERNEL32, MSWSOCK, Normaliz, SETUPAPI, USER32, WLDAP32, WS2_32
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 3 Секції

PE-секції

▼
Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
UPX0 0x00001000 123,224,064 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x07585000 12,472,320 bytes 12,472,320 bytes 8.00 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B99C27F4263643BF9E1CB10B4059DA8E
.rsrc 0x0816a000 4,096 bytes 1,536 bytes 3.95 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 31423103142E3AD4986F9A2C67745D9D
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

Аналіз ресурсів

▼
Всього ресурсів: 1 (381 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 381 байтів
100%

Аналіз ланцюга сертифікатів

▼
Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from CN=lolMiner (serial:20793673702308479385815650507335591633, sha1:e64c8056aeb49ff1c9f69e24bf59be9335f2e24c) failed: The X.509 certificate provided is self-signed - "Common Name: lolMiner"

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.CoinMiner.dd!c

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.CoinMiner.dd!c без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware