IMG001.exe Trojan CoinMiner Malware-Analyse

Trojan CoinMiner
Updated on 2024-04-27 (13 days ago)
Checked by Online-Virenscanner
Online-Virenscannerv.1.0.173.174
Datenbankversion:2024-04-27 18:00:20

Trojan.Win32.CoinMiner.vb

CoinMiner ist eine Art von Malware, die die Ressourcen des Opfercomputers, hauptsächlich CPU und RAM, zur Kryptowährungsmining wie Monero oder Zcash nutzt. Diese Malware stellt die Persistenz her, indem sie ein Open-Source-Mining-Tool in den Systemstart integriert, ohne die Zustimmung des Benutzers. Fortgeschrittene Coin-Miner verwenden oft Techniken wie Timer-Konfigurationen oder CPU-Nutzungslimits, um unauffällig zu arbeiten und nicht erkannt zu werden.

FileIMG001.exe
Überprüft2024-04-27 18:26:34
MD510ed86a8d2f003bfce575296f7712772
SHA124399b552c47ea19c42015b423fc277e64e4b79b
SHA256d96763a30957d23c7f728c53a24168d21e28147ebcd3e2b26033d7cfdced78c5
SHA5123d42b8f639eb958002c3342861dd093263a5e057cb8ed6e869e344b86059d4d7877519f17af3308d741b4561263407d31961ccb69175eb8500a9f3ce40d7e3dd
Imphash7fa974366048f9c551ef45714595665e
File Size3414085 bytes

Trojan.Win32.CoinMiner.vb Entfernung

Trojan.Win32.CoinMiner.vb Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win32.CoinMiner.vb zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

  • Beginnen Sie damit, Gridinsoft Anti-Malware auf Ihren Computer herunterzuladen.
  • Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  • Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
  • Klicken Sie auf die Schaltfläche "Standard-Scan".
  • Nach Abschluss des Scanvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
  • Falls Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.

Portable Executable Info

1f72cfbc50a07d177fb3e446a59df406
8178acc1f236273c1fd3b8ede6629310
beb4b6b6b6b6b030
Image Base:0x00400000
Entry Point:0x004030de
Compilation:2009-12-05 22:51:50
Checksum:0x00000000 (Actual: 0x0034ba53)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION,
Exports: 0
Resources:15

Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße MD5 Entropie
.text 0x00001000 0x00005a2c 0x00005c00 6d2ac949e509365289077f57a2394cc2 6.45
.rdata 0x00007000 0x00001190 0x00001200 a2c7710fa66fcbb43c7ef0ab9eea5e9a 5.18
.data 0x00009000 0x003bc798 0x00000400 4fd7359a00726630d103f26d54f0c156 4.61
.ndata 0x003c6000 0x00040000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.rsrc 0x00406000 0x0000f160 0x0000f200 4bc950a2bcc82be430135f9e604ac420 6.88

Kommentar hinterlassen*

Teile deine Gedanken oder Erkenntnisse zu dieser Datei mit. Stimmt deine Meinung mit unserer Schlussfolgerung überein?

*Dein Feedback könnte unsere Bewertung beeinflussen, und sei versichert, deine E-Mail bleibt vertraulich und wird nur verwendet, um bei Bedarf mit dir zu kommunizieren.
Bitte warten...

Gridinsoft Anti-Malware

Befreien Sie Ihren PC von jeder Art von Malware

GridinSoft Anti-Malware hilft Ihnen, Ihren Computer vor Spyware, Trojanern, Hintertüren, Rootkits. Es reinigt Ihr System von lästigen Werbemodulen und anderen bösartigen Dingen, die von Hackern entwickelt wurden.

Gridinsoft Anti-Malware