Gridinsoft Logo

VolDriver.exe Trojan Miner Análisis de Malware

Trojan Miner
Updated on 2024-08-03 (5 months ago)
Checked by Escáner de Virus en Línea
Comprobador de Virus en Línea v.1.0.183.174
Versión de la Base de Datos: 2024-08-03 14:00:29

Trojan.Win32.Miner.cld

Miner es un tipo de malware que aprovecha los recursos de la computadora de la víctima, principalmente la CPU y la RAM, para llevar a cabo la minería de criptomonedas, como Monero o Zcash. Este malware establece la persistencia al integrar una herramienta de minería de código abierto en la rutina de inicio del sistema sin el consentimiento del usuario. Los mineros de criptomonedas avanzados a menudo emplean técnicas como la configuración de temporizadores o límites de uso de CPU para operar discretamente y evitar la detección.

File VolDriver.exe
Verificado 2024-08-03 11:58:41
MD5 cd84f15d0665079a3d84ce70538934da
SHA1 d6475c25de1df7706be69a1f02bf555849ed31d1
SHA256 789dcb2ef828eee82749c3ff3d08ac19d68ff06ad13ca1718c2ea47953775b3a
SHA512 fa6c3ed76a074bf448d88d5d4caf1e1878260f60529937f7d2e02e2c8d025034977b2cc86fbd67d4ee165bb85f9f3dc784b2907aab1e50316ec4b7669941e58d
Imphash 2ffdf0a1519d1adada787fd4df5a5fec
File Size 81920 bytes

Eliminación de Trojan.Win32.Miner.cld

Eliminación de Trojan.Win32.Miner.cld

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Miner.cld sin necesidad de intervención adicional del usuario.

  • Comience descargando Gridinsoft Anti-Malware en su computadora.
  • Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  • Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de Escaneo.
  • Haga clic en el botón "Escaneo Estándar".
  • Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  • Si se le solicita, reinicie su sistema para completar el proceso de eliminación.

Información Ejecutable Portátil

Image Base: 0x00400000
Entry Point: 0x00405e50
Compilation: 2023-10-29 19:39:42
Checksum: 0x00000000 (Actual: 0x0001e9e7)
OS Version: 5.0
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 3
Imports: WS2_32, SHLWAPI, urlmon, WININET, ntdll, msvcrt, KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32,
Exports: 0
Resources: 0

Secciones

Nombre Dirección Virtual Tamaño Virtual Tamaño en Bruto MD5 Entropía
.text 0x00001000 0x0000e19c 0x0000e200 908775bbb1c1c1e5284b9f1ef74360f2 6.13
.rdata 0x00010000 0x00003124 0x00003200 a4fe08979266f9bdea25d0f34067306d 5.59
.data 0x00014000 0x00003980 0x00002800 47da8a7d3bb960b2da58fe5c733cdda5 4.98

Deja un comentario

Comparte tus pensamientos o ideas sobre este archivo. ¿Estás de acuerdo con nuestra conclusión?

* Tu opinión podría influir en nuestra calificación, y ten la seguridad de que tu correo electrónico se mantendrá confidencial y solo se utilizará para comunicarnos contigo si es necesario.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware