Gridinsoft Logo

VolDriver.exe Trojan Miner Malware-Analyse

Trojan Miner
Updated on 2024-08-03 (5 months ago)
Checked by Online-Virenscanner
Online-Virenscanner v.1.0.183.174
Datenbankversion: 2024-08-03 14:00:29

Trojan.Win32.Miner.cld

Miner ist eine Art von Malware, die die Ressourcen des Opfercomputers, hauptsächlich CPU und RAM, zur Kryptowährungsmining wie Monero oder Zcash nutzt. Diese Malware stellt die Persistenz her, indem sie ein Open-Source-Mining-Tool in den Systemstart integriert, ohne die Zustimmung des Benutzers. Fortgeschrittene Coin-Miner verwenden oft Techniken wie Timer-Konfigurationen oder CPU-Nutzungslimits, um unauffällig zu arbeiten und nicht erkannt zu werden.

File VolDriver.exe
Überprüft 2024-08-03 11:58:41
MD5 cd84f15d0665079a3d84ce70538934da
SHA1 d6475c25de1df7706be69a1f02bf555849ed31d1
SHA256 789dcb2ef828eee82749c3ff3d08ac19d68ff06ad13ca1718c2ea47953775b3a
SHA512 fa6c3ed76a074bf448d88d5d4caf1e1878260f60529937f7d2e02e2c8d025034977b2cc86fbd67d4ee165bb85f9f3dc784b2907aab1e50316ec4b7669941e58d
Imphash 2ffdf0a1519d1adada787fd4df5a5fec
File Size 81920 bytes

Trojan.Win32.Miner.cld Entfernung

Trojan.Win32.Miner.cld Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.Miner.cld zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

Image Base: 0x00400000
Entry Point: 0x00405e50
Compilation: 2023-10-29 19:39:42
Checksum: 0x00000000 (Actual: 0x0001e9e7)
OS Version: 5.0
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 3
Imports: WS2_32, SHLWAPI, urlmon, WININET, ntdll, msvcrt, KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32,
Exports: 0
Resources: 0

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x0000e19c 0x0000e200 908775bbb1c1c1e5284b9f1ef74360f2 6.13
.rdata 0x00010000 0x00003124 0x00003200 a4fe08979266f9bdea25d0f34067306d 5.59
.data 0x00014000 0x00003980 0x00002800 47da8a7d3bb960b2da58fe5c733cdda5 4.98

Kommentar hinterlassen

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

* Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware