Gridinsoft Logo
File Icon

System Volume Information.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу System Volume Information.exe
Тип файлу
MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows, MZ for MS-DOS
Версія сканера 1.0.245.174
Версія бази даних 2026-05-23 06:00:34 UTC

Trojan.Win32.CoinMiner.vl!n

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
355,292
Розмір файлу (байти)
2026-05-23
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a31647b12df88a1fd43ebd1504c938bf
SHA1
9df5cda292bb09897b9cfc4b716bf89526329392
SHA256
d4f2df59aabf396d1856ff5c849937483708337ffa0832ef5863ad93f763300a
SHA512
6c87139455ad86f3e4d410f0730b3f5f614234856e2de9338907fe03f9d93010a3dd86dd8330128bbde0d6199164506c82cef0ebb45bb417ef41475878f13376
ImpHash
98f67c550a7da65513e63ffd998f6b2e

PE-аналіз

Основна інформація

Іконка
Хеш: 950718576c9c07e408a7c9d98c9a0c5c
Нечіткий: d40dda3ee63e8e9c9b41e30a6ffeff84
dHash: 7a66e666e686a6cc
Базова адреса 0x00400000
Точка входу 0x00403670
Час компіляції 2011-06-14 19:01:16
Контрольна сума 0x00041608 (Фактична: 0x0005977a)
Версія ОС 4.0
Підписи PEiD MS-DOS executable PE32 executable (GUI) Intel 80386, for MS Windows, MZ for MS-DOS
Цифровий підпис No valid SignedData structure was found.
Імпорти 1 бібліотек
MSVBVM60
Експорти 0 функцій
Ресурси 3 Ресурси
Секції 3 Секції

Інформація про версію

Translation 0x0409 0x04b0
CompanyName Microsoft
ProductName Win
FileVersion 1.00
ProductVersion 1.00
InternalName Win
OriginalFilename Win.exe

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 173,864 bytes 176,128 bytes 5.95 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 6805A78C569A1D85AABD684522FA4102
.data 0x0002c000 7,028 bytes 4,096 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x0002e000 73,728 bytes 4,096 bytes 5.17 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 45EF8AA4C969FC088AB4D7BF71D4888C

Аналіз ресурсів

Всього ресурсів: 3 (3,800 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 3,280 байтів
86.3%
RT_GROUP_ICON 1 20 байтів
0.5%
RT_VERSION 1 500 байтів
13.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.CoinMiner.vl!n

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.CoinMiner.vl!n без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware