Gridinsoft Logo

VolDriver.exe Trojan Miner - Rapport d'analyse

Trojan Miner
Updated on 2024-08-03 (5 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en ligne v.1.0.183.174
Version de la base de données: 2024-08-03 14:00:29

Trojan.Win32.Miner.cld

Le miner est un type de logiciel malveillant qui exploite les ressources informatiques de la victime, principalement le processeur central (CPU) et la mémoire vive (RAM), pour s'adonner au minage de cryptomonnaie, comme le Monero ou le Zcash. Ce logiciel malveillant établit une persistance en intégrant un outil de minage open-source dans la routine de démarrage du système sans le consentement de l'utilisateur. Les mineurs de cryptomonnaie avancés utilisent souvent des techniques telles que la configuration de minuteries ou des limites d'utilisation du CPU pour fonctionner discrètement et échapper à la détection.

File VolDriver.exe
Vérifié 2024-08-03 11:58:41
MD5 cd84f15d0665079a3d84ce70538934da
SHA1 d6475c25de1df7706be69a1f02bf555849ed31d1
SHA256 789dcb2ef828eee82749c3ff3d08ac19d68ff06ad13ca1718c2ea47953775b3a
SHA512 fa6c3ed76a074bf448d88d5d4caf1e1878260f60529937f7d2e02e2c8d025034977b2cc86fbd67d4ee165bb85f9f3dc784b2907aab1e50316ec4b7669941e58d
Imphash 2ffdf0a1519d1adada787fd4df5a5fec
File Size 81920 bytes

Suppression de Trojan.Win32.Miner.cld

Suppression de Trojan.Win32.Miner.cld

Gridinsoft est capable d'identifier et de supprimer Trojan.Win32.Miner.cld sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur le fichier exécutable portable

Image Base: 0x00400000
Entry Point: 0x00405e50
Compilation: 2023-10-29 19:39:42
Checksum: 0x00000000 (Actual: 0x0001e9e7)
OS Version: 5.0
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 3
Imports: WS2_32, SHLWAPI, urlmon, WININET, ntdll, msvcrt, KERNEL32, USER32, ADVAPI32, SHELL32, ole32, OLEAUT32,
Exports: 0
Resources: 0

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
.text 0x00001000 0x0000e19c 0x0000e200 908775bbb1c1c1e5284b9f1ef74360f2 6.13
.rdata 0x00010000 0x00003124 0x00003200 a4fe08979266f9bdea25d0f34067306d 5.59
.data 0x00014000 0x00003980 0x00002800 47da8a7d3bb960b2da58fe5c733cdda5 4.98

Laisser un commentaire

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware