在使用本网站之前,请确保您了解并同意我们的数据保护政策。 查看隐私政策
在线病毒检测器 | v.1.0.158.174 |
数据库版本: | 2024-02-08 23:00:26 |
Vidar是一种极具危险性的恶意软件,专门窃取受感染用户的个人信息和加密货币。以古代斯堪的纳维亚复仇之神命名,Vidar通过悄悄渗透系统、记录按键并提取有价值的数据来实现其名字。它还针对加密货币钱包,可以消耗受害者的数字资产,从而对在线隐私和财务安全构成严重威胁。
File | UnparkCpu.exe |
已检查 | 2024-02-09 00:01:50 |
MD5 | 254fe03a202beb7d68bc322f200a480c |
SHA1 | 8b7b41baa2f7fa830b52a4f70641d6f933018c7a |
SHA256 | 8fce32ef6687aeb691c1a9427cfbf11fd6e9c0407bb8dcbab1f839d88077172e |
SHA512 | e69df4072539a443fef25bd4a061ff832e905b30789acd683b982f0c98636830af29ed84f2e11c0f074ea7bc7b2854adb9cb2f8d9fdd8c4496c5f952ab39ebdf |
Imphash | f34d5f2d4577ed6d9ceec516c1f5a744 |
File Size | 897728 bytes |
Gridinsoft能够识别并消除Spy.Win32.Vidar.tr,无需进一步的用户干预。
754e03aafd89765ab74fdd27fd42a614 509fa98767d24b2f90372ba1ba857547 e0ccb2f0babaf0e0 |
|
Image Base: | 0x00400000 |
Entry Point: | 0x0049ebcf |
Compilation: | 2019-10-18 14:08:35 |
Checksum: | 0x000e63e2 (Actual: 0x000e63e2) |
OS Version: | 4.0 |
PEiD: | PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows |
Sign: | OK |
Sections: | 3 |
Imports: | mscoree, |
Exports: | 0 |
Resources: | 12 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | MD5 | 熵 |
---|---|---|---|---|---|
.text | 0x00002000 | 0x0009cbd5 | 0x0009cc00 | 3480c0cc1c35f7d8d122ecf05290c33f | 6.53 |
.rsrc | 0x000a0000 | 0x0003bf5c | 0x0003c000 | 4a985eb7017bb773d020a60a52f46376 | 6.49 |
.reloc | 0x000dc000 | 0x0000000c | 0x00000200 | e16a0ecb246761d6bb399c76eb43a946 | 0.10 |