Setup.exe Trojan CoinMiner Análisis de Malware

Trojan CoinMiner
Updated on 2024-04-07 (25 days ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.171.174
Versión de la Base de Datos:2024-04-07 03:00:21

Trojan.Win32.CoinMiner.oa!s1

CoinMiner es un tipo de malware que aprovecha los recursos de la computadora de la víctima, principalmente la CPU y la RAM, para llevar a cabo la minería de criptomonedas, como Monero o Zcash. Este malware establece la persistencia al integrar una herramienta de minería de código abierto en la rutina de inicio del sistema sin el consentimiento del usuario. Los mineros de criptomonedas avanzados a menudo emplean técnicas como la configuración de temporizadores o límites de uso de CPU para operar discretamente y evitar la detección.

Filesetup.exe
Verificado2024-04-07 04:04:28
MD5eed62370258f0bfc93f143e2428f20a2
SHA178a22e51d2ca1a6238ec990f170eb5f0b9c871a1
SHA25620c922c7c2794a69f119d53173b600dd5c8d9ac5b1a94b59de0321a845d9aa0c
SHA5121c7a759519e282464150820e2652438f41bf918c2d70565759e0826e6e1e2e5fd0b7e80af88798cafdb34117bde91bb86ace11683b2db5f143d77f12ccbe4c0a
Imphash3d29730ba24063f116e7a49c97174d36
File Size2691072 bytes

Eliminación de Trojan.Win32.CoinMiner.oa!s1

Eliminación de Trojan.Win32.CoinMiner.oa!s1

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.CoinMiner.oa!s1 sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

52956fcf7b8865ed7818b26cd9eb281e
13a552c0ac5374ddc9385532b1a25090
17457170e46d0141
Image Base:0x00400000
Entry Point:0x00405258
Compilation:2020-07-08 16:39:28
Checksum:0x00000000 (Actual: 0x0029a9ce)
OS Version:6.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: d3d9, KERNEL32, USER32, ADVAPI32, SHELL32, ole32, WINMM,
Exports: 0
Resources:3

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x0001532f 0x00015400 4e0eeee09f6599b2ad888a2858a2b1e9 6.68
.rdata 0x00017000 0x0000aa56 0x0000ac00 bfaad22e48bb9a7376e9d95b727bc087 5.70
.data 0x00022000 0x00268028 0x0025e400 2ff02514c24a9a09e8e87411ca989e55 6.63
.rsrc 0x0028b000 0x00010ab0 0x00010c00 18daee2185af28b74c35ab814e0d6d7a 2.90
.reloc 0x0029c000 0x00001b28 0x00001c00 0c05be3b6ef4d4275ca031a33dc384ef 6.64

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware