Gridinsoft Logo

WinLogin.exe Trojan CoinMiner - Rapport d'analyse

Trojan CoinMiner
Updated on 2024-08-15 (1 month ago)
Checked by Scanner de virus en ligne
Analyseur de virus en ligne v.1.0.184.174
Version de la base de données: 2024-08-15 12:00:27

Trojan.Win64.CoinMiner.mz!s6

Le coinminer est un type de logiciel malveillant qui exploite les ressources informatiques de la victime, principalement le processeur central (CPU) et la mémoire vive (RAM), pour s'adonner au minage de cryptomonnaie, comme le Monero ou le Zcash. Ce logiciel malveillant établit une persistance en intégrant un outil de minage open-source dans la routine de démarrage du système sans le consentement de l'utilisateur. Les mineurs de cryptomonnaie avancés utilisent souvent des techniques telles que la configuration de minuteries ou des limites d'utilisation du CPU pour fonctionner discrètement et échapper à la détection.

File WinLogin.exe
Vérifié 2024-08-15 09:58:32
MD5 f218a1bbd12d9247c4e49c47b27ec0ef
SHA1 1ac11a3fdbdb7504cf0ed6551ed6cc44aea7a0aa
SHA256 0c758eaa5f4133ac24aad67d68bd4db01a401ee3465f499a2464778971d56026
SHA512 bf17265ca9b4573ed9f7c6461744639bb13c5ffcf3f13d148e60e04da33eaa838cac588cca422ea5ed3263cd7c913569d98443edf0ee9c19f33e9bd13ac0b5fd
Imphash a4746e3291b3b8dd9a0af714ef1d6e21
File Size 4883968 bytes

Suppression de Trojan.Win64.CoinMiner.mz!s6

Suppression de Trojan.Win64.CoinMiner.mz!s6

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.CoinMiner.mz!s6 sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

CompanyName jhoo1ho**d1d1d1dsa987juihdasdds1d1klJ)hno1bdi1udsad-1duj9SHJOIDH801oi2d1-d9u9-21ddsadasdas
FileDescription WinLogin
FileVersion 0.0.1
LegalCopyright Copyright (C) 2024 jhoo1ho**d1d1d1dsa987juihdasdds1d1klJ)hno1bdi1udsad-1duj9SHJOIDH801oi2d1-d9u9-21ddsadasdas
OriginalFilename jhoo1ho**d1d1d1dsa987juihdasdds1d1klJ)hno1bdi1udsad-1duj9SHJOIDH801oi2d1-d9u9-21ddsadasdas.exe
ProductName WinLogin
ProductVersion 0.0.1
Translation 0x0000 0x04b0

Informations sur le fichier exécutable portable

5e8019feb3e3cf253165a157f49dcf78
49ef6904231244ed8ffe1b4ca13ec6ad
90685832b2ece4c9
Image Base: 0x139900000
Entry Point: 0x139ce6720
Compilation: 2024-08-11 03:39:10
Checksum: 0x00000000 (Actual: 0x004b5aad)
OS Version: 6.0
PEiD: PE32+ executable (console) x86-64, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 9
Imports: WS2_32, IPHLPAPI, USERENV, CRYPT32, KERNEL32, USER32, ole32, ADVAPI32, ntdll, bcrypt,
Exports: 0
Resources: 12

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x00444d84 0x00444e00 382a5803eeae2ed792a2a06b6b518c6e 6.48
.data 0x00446000 0x002a9134 0x0000aa00 08cd2be2dd494eadc086e427d644765b 3.84
.pdata 0x006f0000 0x00026dfc 0x00026e00 a841fc984fce31edfa4a6b2a0f8db0d1 6.33
.idata 0x00717000 0x000028ca 0x00002a00 2e46cc3888abd2ef7945fe316deb1e3b 4.69
_RANDOMX 0x0071a000 0x00000c56 0x00000e00 9ee63642b94966ecb630ee0843e46b26 5.68
_TEXT_CN 0x0071b000 0x000026d1 0x00002800 afea7882aa31e5987db2f12b8933de56 6.08
_TEXT_CN 0x0071e000 0x00001184 0x00001200 409bf3f918f2402291cb56c2e9354b47 6.05
.rsrc 0x00720000 0x0001f9b8 0x0001fa00 1930eaf29a61885f6c35c73a5df7d01f 4.84
.reloc 0x00740000 0x0000afa8 0x0000b000 79b274e615a191de220a9386d8926c91 5.45

Laisser un commentaire *

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware