Gridinsoft Logo
File Icon

Winsys.exe Trojan CoinMiner - Rapport d'analyse

Analyse technique

Nom du fichier winsys.exe
Type de fichier
PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Version du scanner 1.0.181.174
Version de la base de données 2024-06-29 02:00:16 UTC

Trojan.Win64.CoinMiner.bot

Famille de malware: CoinMiner

Le malware CoinMiner utilise les ressources système incluant CPU et RAM pour le minage non autorisé de cryptomonnaie. Il établit la persistance via l'intégration au démarrage et peut utiliser des techniques de gestion des ressources pour éviter la détection tout en minant des monnaies comme Monero ou Zcash.
N/A
Taux de détection
8,251,392
Taille du fichier (octets)
2024-06-29
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
4813fa6d610e180b097eae0ce636d2aa
SHA1
1e9cd17ea32af1337dd9a664431c809dd8a64d76
SHA256
9ef2e8714e85dcd116b709894b43babb4a0872225ae7363152013b7fd1bc95bc
SHA512
5463e61b9583dd7e73fc4c0f14252ce06bb1b24637fdf5c4b96b3452cf486b147c980e365ca6633d89e7cfe245131f528a7ecab2340251cef11cdeb49dac36aa
ImpHash
16bb67d62ee484974f9392fc52c45722

Analyse PE

Informations de base

Icône
Hachage: e35ef5b40987be4a81b37bdb1b3a8730
Flou: 67b5702929aead99d08ec74265d272c5
dHash: e8f4b4d959d6a6f8
Base d'image 0x140000000
Point d'entrée 0x1400014d0
Heure de compilation 2023-07-03 05:59:55
Somme de contrôle 0x007e7c4c (Réel: 0x007e7c4c)
Version OS 4.0
Signatures PEiD PE32+ executable (console) x86-64 (stripped to external PDB), for MS Windows
Signature numérique The PE file does not contain a certificate table.
Importations 10 bibliothèques
ADVAPI32, CRYPT32, IPHLPAPI, KERNEL32, msvcrt, ole32, SHELL32, USER32, USERENV, WS2_32
Exportations 0 fonctions
Ressources 7 Ressources
Sections 11 Sections

Informations de version

CompanyName www.xmrig.com
FileDescription XMRig miner
FileVersion 6.20.0
LegalCopyright Copyright (C) 2016-2023 xmrig.com
OriginalFilename xmrig.exe
ProductName XMRig
ProductVersion 6.20.0
Translation 0x0000 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 6,228,640 bytes 6,230,016 bytes 6.49 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ BE405F89E8D9CD89C8B5D5A1221BF55B
.data 0x005f2000 66,656 bytes 67,072 bytes 3.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 50EAF681F1B95EEBF3E357BBA6B466DD
.rdata 0x00603000 1,432,800 bytes 1,433,088 bytes 6.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C9E5C9B4042D21FADC82357F354D3260
.pdata 0x00761000 192,156 bytes 192,512 bytes 6.37 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8BC1F18B6D6035C0734944F8E8A3B4EB
.xdata 0x00790000 243,988 bytes 244,224 bytes 5.06 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 5EB7B731E2290ADE1AC277C3CF56D902
.bss 0x007cc000 3,279,584 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00aed000 18,136 bytes 18,432 bytes 4.80 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A022B20D7BD267ABA5E3A6F6B7AF5B7D
.CRT 0x00af2000 104 bytes 512 bytes 0.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EC45559103C95223B053D2C7136D6838
.tls 0x00af3000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00af4000 23,784 bytes 23,784 bytes 5.54 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F0B82B6336F0D62D29BB01447B20510F
.reloc 0x00afa000 36,460 bytes 36,864 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 22C765093D9CB0FBC7412C8C7CDA5BD6

Analyse des ressources

Total des ressources: 7 (23,308 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 4 21,427 octets
91.9%
RT_GROUP_ICON 1 62 octets
0.3%
RT_VERSION 1 652 octets
2.8%
RT_MANIFEST 1 1,167 octets
5%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

The PE file does not contain a certificate table.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win64.CoinMiner.bot

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.CoinMiner.bot sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware