UnparkCpu.exe Stealer Vidar - 扫描报告

Stealer Vidar
Updated on 2024-02-09 (2 months ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.158.174
数据库版本:2024-02-08 23:00:26

Spy.Win32.Vidar.tr

Vidar是一种极具危险性的恶意软件,专门窃取受感染用户的个人信息和加密货币。以古代斯堪的纳维亚复仇之神命名,Vidar通过悄悄渗透系统、记录按键并提取有价值的数据来实现其名字。它还针对加密货币钱包,可以消耗受害者的数字资产,从而对在线隐私和财务安全构成严重威胁。

FileUnparkCpu.exe
已检查2024-02-09 00:01:50
MD5254fe03a202beb7d68bc322f200a480c
SHA18b7b41baa2f7fa830b52a4f70641d6f933018c7a
SHA2568fce32ef6687aeb691c1a9427cfbf11fd6e9c0407bb8dcbab1f839d88077172e
SHA512e69df4072539a443fef25bd4a061ff832e905b30789acd683b982f0c98636830af29ed84f2e11c0f074ea7bc7b2854adb9cb2f8d9fdd8c4496c5f952ab39ebdf
Imphashf34d5f2d4577ed6d9ceec516c1f5a744
File Size897728 bytes

Spy.Win32.Vidar.tr 移除

Spy.Win32.Vidar.tr 移除

Gridinsoft能够识别并消除Spy.Win32.Vidar.tr,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

754e03aafd89765ab74fdd27fd42a614
509fa98767d24b2f90372ba1ba857547
e0ccb2f0babaf0e0
Image Base:0x00400000
Entry Point:0x0049ebcf
Compilation:2019-10-18 14:08:35
Checksum:0x000e63e2 (Actual: 0x000e63e2)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Sign:OK
Sections:3
Imports: mscoree,
Exports: 0
Resources:12

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00002000 0x0009cbd5 0x0009cc00 3480c0cc1c35f7d8d122ecf05290c33f 6.53
.rsrc 0x000a0000 0x0003bf5c 0x0003c000 4a985eb7017bb773d020a60a52f46376 6.49
.reloc 0x000dc000 0x0000000c 0x00000200 e16a0ecb246761d6bb399c76eb43a946 0.10

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware