Win_10_Tweaker.exe Trojan CoinMiner - 扫描报告

Trojan CoinMiner
Updated on 2024-07-01 (2 months ago)
Checked by 在线病毒扫描器
在线病毒检测器v.1.0.181.174
数据库版本:2024-07-01 09:00:17

Trojan.Win32.CoinMiner.ca

CoinMiner是一种利用受害者的计算机资源(主要是CPU和RAM)进行加密货币挖掘(例如Monero或Zcash)的恶意软件。此恶意软件通过将开源挖掘工具集成到系统的启动例程中来建立持久性,而不需要用户的同意。高级的加密货币挖掘程序通常采用定时器配置或CPU使用限制等技术,以悄悄运行并避免检测。

FileWin_10_Tweaker.exe
已检查2024-07-01 06:20:29
MD522c5cd9005c07f1caad4c598969f026f
SHA133879fa035571b3c965d6953882de7a4b38e74c6
SHA256a2bd05175b0a124e7a081a361df7ec0f4d3fe1d2f02ca9e7e19847c776989f94
SHA512417c84242654b0021db8f0ab210aee3104d81e467b7e47ac55c3e8d1b60be5c5bae47f61047a5ac027cf771a5fc2a264d1949f1247c70ad819c9f87c053d6a32
Imphashf34d5f2d4577ed6d9ceec516c1f5a744
File Size1823232 bytes

Trojan.Win32.CoinMiner.ca 移除

Trojan.Win32.CoinMiner.ca 移除

Gridinsoft能够识别并消除Trojan.Win32.CoinMiner.ca,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

文件版本信息

Translation0x0000 0x04b0
CommentsWin 10 Tweaker
CompanyNameXpucT
FileDescriptionWin 10 Tweaker
FileVersion20.1
InternalNameWin 10 Tweaker.exe
LegalCopyrightCopyright © XpucT
LegalTrademarksXpucT
OriginalFilenameWin 10 Tweaker.exe
ProductNameWin 10 Tweaker
ProductVersion20.1
Assembly Version20.1.0.0

可移植可执行文件信息

c58619a4fdb9140efb2b327aca5d1765
4934aca9266f60178688b911cf75be88
b2b196901fd8cbae
Image Base:0x00400000
Entry Point:0x005c008a
Compilation:2023-09-10 11:01:28
Checksum:0x00000000 (Actual: 0x001c1946)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: mscoree,
Exports: 0
Resources:7

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
7n!bzhQ 0x00002000 0x001a9f70 0x001aa000 8923deabd74843b14552cc02d37eacf9 8.00
.text 0x001ac000 0x0000d9c8 0x0000da00 3133831e3b22f5bac47c27f52f829ac2 5.25
.rsrc 0x001ba000 0x00004ecc 0x00005000 37d6e27002420947cd35a80c9c8900d3 4.16
0x001c0000 0x00000090 0x00000200 f1a710d77be5d8da6547bcfc4fcb0ec3 2.60
.reloc 0x001c2000 0x0000000c 0x00000200 ff8ac7685409ca0024e4066742d73c4b 0.08

留下评论*

分享您对此文件的想法或见解。您是否同意我们的结论?

*您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。
请稍候...

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware