Storm.exe Trojan CoinMiner - 扫描报告

Trojan CoinMiner
Updated on 2024-04-09 (23 days ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.171.174
数据库版本:2024-04-09 09:00:26

Trojan.Win64.CoinMiner.cl

CoinMiner是一种利用受害者的计算机资源(主要是CPU和RAM)进行加密货币挖掘(例如Monero或Zcash)的恶意软件。此恶意软件通过将开源挖掘工具集成到系统的启动例程中来建立持久性,而不需要用户的同意。高级的加密货币挖掘程序通常采用定时器配置或CPU使用限制等技术,以悄悄运行并避免检测。

Filestorm.exe
已检查2024-04-09 09:10:16
MD5c0a6a3fecfe34299043a3cd0311d10af
SHA1390b51914358d603afdce6fe703bc36bde5ebb19
SHA256463342b1bfdcb199ecd21e5c81f1c71417531fa913f0f687c1cf20b929daef1f
SHA512e6f57442810eb99fb6772e885ac1b0eba0953387fa52658c31b584c334fb77481899c5f74a60569c07daa41edb9aafe6c7bc1956c774a474f2865e2a97c92765
File Size1087488 bytes

Trojan.Win64.CoinMiner.cl 移除

Trojan.Win64.CoinMiner.cl 移除

Gridinsoft能够识别并消除Trojan.Win64.CoinMiner.cl,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

文件版本信息

Translation0x0000 0x04b0
Comments
CompanyName
FileDescriptionStormAimAssist
FileVersion1.0.0.0
InternalNameStormAimAssist.exe
LegalCopyrightCopyright © 2022
LegalTrademarks
OriginalFilenameStormAimAssist.exe
ProductNameStormAimAssist
ProductVersion1.0.0.0
Assembly Version1.0.0.0

可移植可执行文件信息

Image Base:0x00400000
Entry Point:0x00400000
Compilation:2022-10-19 12:01:36
Checksum:0x00000000 (Actual: 0x001138ff)
OS Version:4.0
PEiD:PE32+ executable (GUI) x86-64 Mono/.Net assembly, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:2
Imports: 0
Exports: 0
Resources:2

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00002000 0x00108f3c 0x00109000 855a1641f30669aa3866191778951c31 7.85
.rsrc 0x0010c000 0x000005a0 0x00000600 4deae5916d0a4b4680a3a19a5b894660 3.97

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware