Stub.exe Trojan Banker - 扫描报告

Trojan Banker
Updated on 2024-05-26 (1 month ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.177.174
数据库版本:2024-05-26 12:00:28

Trojan.Win64.Banker.sa

银行木马,通常称为银行木马或银行木马,是一种专门设计用于攻击在线银行和金融服务的恶意软件。这些木马的主要目标是窃取受害者在在线银行平台上使用的敏感金融信息,如登录凭据、账号号码和个人身份信息。窃取的信息通常用于金融欺诈、未经授权的交易或身份盗窃。

Filestub.exe
已检查2024-05-26 10:05:11
MD5dc5265e1f8d5aabba54ecdf5cca30197
SHA1f70441287cfea525074c0c28fb1075a85236fca2
SHA2568e259f70d544f19191e826f1589bd85bce399b67a54178124f5e9d41d9441dcc
SHA5126cd8e8668f35382c2a0cddb401e633c99fcb2cce7129a2037e2fb80c61bd169426d20fd26fb0de72a9a772ebfab5970245c3f7ae55af69d93464354d3f90f157
Imphashf4f2e2b03fe5666a721620fcea3aea9b
File Size2210194 bytes

Trojan.Win64.Banker.sa 移除

Trojan.Win64.Banker.sa 移除

Gridinsoft能够识别并消除Trojan.Win64.Banker.sa,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

99f8909119f22355b3423d4cad169539
c5a2ab820da81f9db77abd76bbd9764e
c6c2ccc4f4e0e0f8
Image Base:0x140000000
Entry Point:0x14000c540
Compilation:2024-05-25 18:31:23
Checksum:0x00221be3 (Actual: 0x00221be3)
OS Version:5.2
PEiD:PE32+ executable (GUI) x86-64, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:7
Imports: USER32, COMCTL32, KERNEL32, ADVAPI32, GDI32,
Exports: 0
Resources:9

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x0002afb0 0x0002b000 40bf1edebd1304ce1b08c50cb556d4db 6.50
.rdata 0x0002c000 0x00012f36 0x00013000 bfc9c61fa3775bb8540bf0eea4d33ebe 5.83
.data 0x0003f000 0x000033b8 0x00000e00 ae0f42b168987b17129506ccc4960b21 1.83
.pdata 0x00043000 0x0000231c 0x00002400 ffc5390666982cab67e3c9bf8e263bc3 5.38
_RDATA 0x00046000 0x000001f4 0x00000200 771f0b097891d31289bb68f0eb426e66 3.71
.rsrc 0x00047000 0x0000f41c 0x0000f600 455788c285fcfdcb4008bc77e762818a 7.55
.reloc 0x00057000 0x00000758 0x00000800 7ecf18b15822e1aa4c79b9a361f07c79 5.25

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware