Gridinsoft Logo

VolDriver.exe Trojan Miner - 扫描报告

Trojan Miner
Updated on 2024-08-03 (5 months ago)
Checked by 在线病毒扫描器
在线病毒检测器 v.1.0.183.174
数据库版本: 2024-08-03 14:00:29

Trojan.Win32.Miner.cld

Miner是一种利用受害者的计算机资源(主要是CPU和RAM)进行加密货币挖掘(例如Monero或Zcash)的恶意软件。此恶意软件通过将开源挖掘工具集成到系统的启动例程中来建立持久性,而不需要用户的同意。高级的加密货币挖掘程序通常采用定时器配置或CPU使用限制等技术,以悄悄运行并避免检测。

File VolDriver.exe
已检查 2024-08-03 11:58:41
MD5 cd84f15d0665079a3d84ce70538934da
SHA1 d6475c25de1df7706be69a1f02bf555849ed31d1
SHA256 789dcb2ef828eee82749c3ff3d08ac19d68ff06ad13ca1718c2ea47953775b3a
SHA512 fa6c3ed76a074bf448d88d5d4caf1e1878260f60529937f7d2e02e2c8d025034977b2cc86fbd67d4ee165bb85f9f3dc784b2907aab1e50316ec4b7669941e58d
Imphash 2ffdf0a1519d1adada787fd4df5a5fec
File Size 81920 bytes

Trojan.Win32.Miner.cld 移除

Trojan.Win32.Miner.cld 移除

Gridinsoft能够识别并消除Trojan.Win32.Miner.cld,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

Image Base: 0x00400000
Entry Point: 0x00405e50
Compilation: 2023-10-29 19:39:42
Checksum: 0x00000000 (Actual: 0x0001e9e7)
OS Version: 5.0
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 3
Imports: WS2_32, SHLWAPI, urlmon, WININET, ntdll, msvcrt, KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32,
Exports: 0
Resources: 0

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x0000e19c 0x0000e200 908775bbb1c1c1e5284b9f1ef74360f2 6.13
.rdata 0x00010000 0x00003124 0x00003200 a4fe08979266f9bdea25d0f34067306d 5.59
.data 0x00014000 0x00003980 0x00002800 47da8a7d3bb960b2da58fe5c733cdda5 4.98

留下评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware