Electron.exe Stealer Gozi - Rapport d'analyse

Stealer Gozi
Updated on 2023-09-11 (10 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en lignev.1.0.138.174
Version de la base de données:2023-09-11 05:01:17

Spy.Win32.Gozi.bot

Gozi est un cheval de Troie bancaire multifacette. Divers groupes de cybercriminels ont modifié et déployé indépendamment différentes versions de Gozi, comme Dreambot, qui a fait un grand nombre de victimes, et son évolution continue et sa large diffusion en ont fait un acteur important sur le marché de la cybercriminalité.

FileElectron.exe
Vérifié2023-09-11 02:32:39
MD55aad6da9eb1e06fb7a249afc9f4927a8
SHA1c603222e26d5f43a1b5f6fc5347f44ca52df0a58
SHA25683394afef201b339640f94c5d7a054be01a94852edda1efb154de52cd49203e8
SHA5122b997dea2fffc33720bb400d46d3c41549be4481c6dc0e7016a657bab01cf1b4cf35419ea421231c787ea8e3379b97725ac0766575b51b13f723cf21ec302de8
Imphash4328f7206db519cd4e82283211d98e83
File Size4163072 bytes

Suppression de Spy.Win32.Gozi.bot

Suppression de Spy.Win32.Gozi.bot

Gridinsoft est capable d'identifier et de supprimer Spy.Win32.Gozi.bot sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

Translation0x0000 0x04b0
CommentsElectron UI V2 NEW
CompanyNameryos.lol
FileDescriptionElectron
FileVersion1.0.0.0
InternalNameElectron.exe
LegalCopyrightCopyright ryos.lol © 2021
LegalTrademarks
OriginalFilenameElectron.exe
ProductNameElectron
ProductVersion1.0.0.0
Assembly Version1.1.0.0

Informations sur le fichier exécutable portable

ca61f82bd110251d75328b7a85394681
cae670e6034f6201b1c23cc7862e1150
cc767978383997d9
Image Base:0x00400000
Entry Point:0x00ba4058
Compilation:2085-04-22 16:41:13
Checksum:0x004033b9 (Actual: 0x004033b9)
OS Version:4.0
PEiD:PE32 executable (GUI) Intel 80386, for MS Windows
Sign:The PE file does not contain a certificate table.
Sections:7
Imports: kernel32, mscoree,
Exports: 0
Resources:10

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
0x00002000 0x00182000 0x000b6200 939a2ad1faad19dccb42540219cba599 8.00
0x00184000 0x0001f80f 0x0000d600 68c313796c37ad4145ae61f633c6f16b 7.99
0x001a4000 0x0000000c 0x00000200 90b54dadab4708864e1284ead0e6187d 2.92
.idata 0x001a6000 0x00002000 0x00000200 a63ac377943cd21b67130579e6e98df3 1.15
.rsrc 0x001a8000 0x0001fc00 0x0001fc00 bbe109da935e360bfdaa5a959d721de2 5.89
EZ 0x001c8000 0x005dc000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
.boot 0x007a4000 0x00314a00 0x00314a00 e307408da583b232b06ae0eb6a3cac5e 7.94

Laisser un commentaire*

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

*Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.
Veuillez patienter...

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware