The Bus Setup.exe Ransomware Miner Análisis de Malware

Ransomware Miner
Updated on 2024-04-12 (20 days ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Líneav.1.0.171.174
Versión de la Base de Datos:2024-04-12 04:00:31

Ransom.Win32.Miner.cld

Miner es un tipo de malware que aprovecha los recursos de la computadora de la víctima, principalmente la CPU y la RAM, para llevar a cabo la minería de criptomonedas, como Monero o Zcash. Este malware establece la persistencia al integrar una herramienta de minería de código abierto en la rutina de inicio del sistema sin el consentimiento del usuario. Los mineros de criptomonedas avanzados a menudo emplean técnicas como la configuración de temporizadores o límites de uso de CPU para operar discretamente y evitar la detección.

FileThe Bus Setup.exe
Verificado2024-04-12 04:24:26
MD5774f02d6f48e9823b3bae00b036a776d
SHA1eafd20cace4a2150066a8970b7b9a5d7e6e0309f
SHA2566d49017cc391b1eff941718861b39f650c24402f1ace1c9c0dd8aafa530ee4bf
SHA512b3c2d5fa05329a2cc2efc77391d4519c0c8465f286bb568dc8a8f7975bffd568455a7687d3853569bf8cb7df1a8834767ab3692990c134a16900b098d780efc5
Imphashd221b1dc8c3a08622f6512e7876527c8
File Size5534473 bytes

Eliminación de Ransom.Win32.Miner.cld

Eliminación de Ransom.Win32.Miner.cld

Gridinsoft tiene la capacidad de identificar y eliminar Ransom.Win32.Miner.cld sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

bf07b6a2ab261d6ba2b9257d2819c052
68282c22812346ff2c4890bc3e27a470
a44b32324e4a4ea6
Image Base:0x00400000
Entry Point:0x00401d20
Compilation:2011-01-31 17:44:13
Checksum:0x00000000 (Actual: 0x0054aba2)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:5
Imports: KERNEL32, USER32, MSVCRT,
Exports: 0
Resources:18

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x00000eac 0x00001000 9ce5929599c65c95975bf6e171805391 5.94
.rdata 0x00002000 0x00000488 0x00001000 6902ba7d28b7f77485c049322c656008 1.74
.data 0x00003000 0x00000560 0x00001000 d4a8a270215b2fec747caabfd58d8f7b 1.01
.gentee 0x00004000 0x000165c3 0x00017000 ee6603fbf34004b2743152197772886d 7.94
.rsrc 0x0001b000 0x0022fda4 0x00230000 f287cb5088a3f6fce05858494031f2e8 7.98

Deja un comentario*

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

*Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.
Por favor espera...

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware