Nom du fichier | SmCredential.exe |
Type de fichier |
PE32+ executable (console) x86-64, for MS Windows
|
Version du scanner | 1.0.192.174 |
Version de la base de données | 2024-10-16 03:00:36 UTC |
Famille de malware: CoinMiner
Type de hachage | Valeur | Action |
---|---|---|
MD5 |
6eba6b2af8f709303bc9ead4fac658db
|
|
SHA1 |
b4818c8adb4567d87ba83d3284a33e9c10f8f3d2
|
|
SHA256 |
41de08416967de58073203a4a231c2b6d93511a1880d1ec5786a3cb0c1b63f42
|
|
SHA512 |
abd5719f65eda958b46e24b5bad6509a2c0b2099583a7c7550bee1d819d8d3cdaf8042e56f34832bf37c7ba9f9bf7d377d4bbe74ea55e3e3f6079b8e548ebc2a
|
|
ImpHash |
12806e48b853545b536463546db4baa1
|
Icône |
Hachage: e978c4085c6c2cba0a6e5f6871491494
Flou: da7d02a73d2003a54f3910a556e8e28e dHash: b0b5fd2ece80c4c4 |
Base d'image | 0x140000000 |
Point d'entrée | 0x1403e01a4 |
Heure de compilation | 2024-08-11 18:16:41 |
Somme de contrôle | 0x00000000 (Réel: 0x00614297) |
Version OS | 6.0 |
Signatures PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Signature numérique | The PE file does not contain a certificate table. |
Importations |
10 bibliothèques
WS2_32, IPHLPAPI, USERENV, CRYPT32, KERNEL32, USER32, SHELL32, ole32, ADVAPI32, bcrypt |
Exportations | 0 fonctions |
Ressources | 10 Ressources |
Sections | 10 Sections |
CompanyName | Microsoft Corporation |
FileDescription | Segnalazione errori applicazioni Microsoft |
FileVersion | 10.0.2627 |
InternalName | DWIntl |
LegalCopyright | Copyright© Microsoft Corporation 1999-2001. Tutti i diritti riservati. |
LegalTrademarks1 | Microsoft® è un marchio registrato di Microsoft Corporation. |
LegalTrademarks2 | Windows® è un marchio registrato di Microsoft Corporation. |
OriginalFilename | DWIntl.Dll |
ProductName | Microsoft Application Error Reporting |
ProductVersion | 10.0.2627 |
Built by | OFFMSO7 |
Translation | 0x0410 0x04e4 |
Nom | Adresse virtuelle | Taille virtuelle | Taille brute | Entropie | Caractéristiques | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
4,301,944 bytes | 4,302,336 bytes | 6.52 (Compressé) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
7BFA50FF80E175EFDC3F63B945917FFD |
.rdata |
0x0041c000 |
1,732,130 bytes | 1,732,608 bytes | 6.17 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
45AD955DCFEC3415D214EF4E759878B5 |
.data |
0x005c3000 |
2,815,188 bytes | 66,048 bytes | 4.02 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
21BCB66E26A5153208EE0E5B0674AC6A |
.pdata |
0x00873000 |
173,352 bytes | 173,568 bytes | 6.32 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3216F277E28EEB2A10E798F3C405F411 |
_RANDOMX |
0x0089e000 |
3,158 bytes | 3,584 bytes | 5.68 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
9EE63642B94966ECB630EE0843E46B26 |
_TEXT_CN |
0x0089f000 |
9,937 bytes | 10,240 bytes | 6.08 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
AFEA7882AA31E5987DB2F12B8933DE56 |
_TEXT_CN |
0x008a2000 |
4,484 bytes | 4,608 bytes | 6.05 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
409BF3F918F2402291CB56C2E9354B47 |
_RDATA |
0x008a4000 |
244 bytes | 512 bytes | 2.46 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9E68FEE697A3137AD662934AB8EC793E |
.rsrc |
0x008a5000 |
8,192 bytes | 5,632 bytes | 3.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
30021C146D62BDF6950BA42238D7F666 |
.reloc |
0x008a7000 |
46,496 bytes | 46,592 bytes | 5.46 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
2DB71728C819782830A4BC6DE4955950 |
1 section(s) avec entropie élevée (≥6.5) - compression possible
Type de ressource | Nombre | Taille totale | Pourcentage |
---|---|---|---|
RT_ICON | 4 | 2,976 octets | |
RT_GROUP_ICON | 4 | 80 octets | |
RT_VERSION | 1 | 1,296 octets | |
RT_MANIFEST | 1 | 381 octets |
Ce fichier n'est pas signé numériquement.
⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.
The PE file does not contain a certificate table.
Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.
Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.CoinMiner.ca sans nécessiter l'intervention de l'utilisateur.
Télécharger Anti-MalwareSuivez ces étapes pour supprimer complètement la menace de votre système
Débarrassez votre PC de tout type de malwares
GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.