Images.scr Trojan CoinMiner Malware-Analyse

Trojan CoinMiner
Updated on 2024-04-24 (18 days ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.172.174
Datenbankversion:2024-04-24 02:00:35

Trojan.Win32.CoinMiner.vb

CoinMiner ist eine Art von Malware, die die Ressourcen des Opfercomputers, hauptsächlich CPU und RAM, zur Kryptowährungsmining wie Monero oder Zcash nutzt. Diese Malware stellt die Persistenz her, indem sie ein Open-Source-Mining-Tool in den Systemstart integriert, ohne die Zustimmung des Benutzers. Fortgeschrittene Coin-Miner verwenden oft Techniken wie Timer-Konfigurationen oder CPU-Nutzungslimits, um unauffällig zu arbeiten und nicht erkannt zu werden.

Fileimages.scr
Überprüft2024-04-24 03:02:57
MD53b367c3aa2426235679cd485dcfd6ae8
SHA1514d0c633d50157e74e976df0c1b5dcf9f51ed24
SHA2568bee95131ae47d9a5e3c8cccceaaad7e5567eac66ae7c0d875c9a57d3fc7acef
SHA51223f83591b1d32aeaa5803fd5404bda077c290adf853723cce8169f60326e8bd6f32a55e6ad2dd5fc3e5139ad8a284d61537fe448a93cb2a237b1e103e9467885
Imphash7fa974366048f9c551ef45714595665e
File Size4678908 bytes

Trojan.Win32.CoinMiner.vb Entfernung

Trojan.Win32.CoinMiner.vb Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.CoinMiner.vb zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Dateiversion Informationen

CommentsFOLDER
CompanyName
FileDescriptionFolder
FileVersion0.4
LegalCopyrightCopyright © 2014
LegalTrademarks
ProductNameImages folder (x86-x64)
ProductVersion0.2
Translation0x0000 0x04e4

Portable Executable Info

2da2edd4775d7fa6fda4cfbf4ac24b43
d8e1359d6cc5fff553bd16a08c6ea386
beb2b6b6766276b4
Image Base:0x00400000
Entry Point:0x004030fa
Compilation:2009-12-05 22:50:52
Checksum:0x00000000 (Actual: 0x004818c0)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION,
Exports: 0
Resources:16

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00005c4c 0x00005e00 856b32eb77dfd6fb67f21d6543272da5 6.44
.rdata 0x00007000 0x0000129c 0x00001400 dc77f8a1e6985a4361c55642680ddb4f 5.05
.data 0x00009000 0x00025c58 0x00000400 7922d4ce117d7d5b3ac2cffe4b0b5e4f 4.80
.ndata 0x0002f000 0x0000b000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rsrc 0x0003a000 0x0000dbe8 0x0000dc00 e11f7d72f9917a6708750856899916bf 6.73

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware