Gridinsoft Logo
File Icon

Svchost.exe Trojan CoinMiner - Звіт скану

Технічний аналіз

Ім'я файлу svchost.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.143.174
Версія бази даних 2023-10-20 22:06:36 UTC

Trojan.Win64.CoinMiner.ca

Сімейство шкідливого ПЗ: CoinMiner

Шкідливе ПЗ CoinMiner використовує системні ресурси, включаючи CPU та RAM, для неавторизованого майнінгу криптовалют. Встановлює персистентність через інтеграцію запуску та може використовувати техніки управління ресурсами для уникнення виявлення під час майнінгу валют, таких як Monero або Zcash.
N/A
Рівень виявлення
382,464
Розмір файлу (байти)
2023-10-20
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
142221f272142b9a0d2749d569e3a848
SHA1
7d96a8c0681bca36163e918c906a9e74e4f292c8
SHA256
f7b6f9b1ad6d01b1ce883315fc35efd4f0673f9d473b034354318b7e03857269
SHA512
64d97938db34940511e178a0d46379ca6dbffed78f422e8c3b8ba8b0a77d6fac8fd37b899f108cf9c03a084802103ea62124bb6bd1796b3f640036510ff6f268
ImpHash
1e639356dd901bb602ff9ef5b3730809

PE-аналіз

Основна інформація

Іконка
Хеш: 1955ae1ff1638ebfd172a78b89249d57
Нечіткий: a01a17df4a088d3368ba6e1978d2d02c
dHash: 12ccd8f2e4ccd424
Базова адреса 0x140000000
Точка входу 0x14001e864
Час компіляції 2016-08-26 09:16:34
Контрольна сума 0x0006a5e9 (Фактична: 0x0006a5e9)
Версія ОС 5.2
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 7 бібліотек
PSAPI, SHLWAPI, KERNEL32, USER32, COMDLG32, ADVAPI32, SHELL32
Експорти 0 функцій
Ресурси 54 Ресурси
Секції 5 Секції

Інформація про версію

FileVersion 6.1.7600.16385
ProductVersion 1.0.0.0
OriginalFilename nssm.exe
InternalName nssm.exe
FileDescription Хост-процесс для служб Windows
CompanyName
LegalCopyright Copyright (c) 2009
ProductName
Translation 0x0000 0x04b0
Comments http://nssm.cc/
CompanyName Iain Patterson
FileDescription The non-sucking service manager
FileVersion 2.24-87-g203bfae
LegalCopyright Public Domain; Author Iain Patterson 2003-2016
OriginalFileName nssm.exe
ProductName NSSM 64-bit
ProductVersion 2.24-87-g203bfae
Translation 0x0410 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 162,900 bytes 163,328 bytes 6.27 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 76AD6C7E6CD9AB781C1FFBB55251E974
.rdata 0x00029000 37,714 bytes 37,888 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 117E0746F5E9FB0DA9B603108B608615
.data 0x00033000 213,828 bytes 8,704 bytes 2.19 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 669C0F7BD1CD965C9F968A44BDF8C74A
.pdata 0x00068000 8,508 bytes 8,704 bytes 5.40 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4CA2C0790951CE6B947D2B887219AC86
.rsrc 0x0006b000 162,816 bytes 162,816 bytes 4.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 43DD50532C28A36D592688516F12B74B

Аналіз ресурсів

Всього ресурсів: 54 (160,740 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 4 31,970 байтів
19.9%
RT_DIALOG 43 18,430 байтів
11.5%
RT_MESSAGETABLE 3 108,392 байтів
67.4%
RT_GROUP_ICON 1 62 байтів
0%
RT_VERSION 2 1,540 байтів
1%
RT_MANIFEST 1 346 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.CoinMiner.ca

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.CoinMiner.ca без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware