Verificador de Vírus Online | v.1.0.181.174 |
Versão do Banco de Dados: | 2024-07-01 09:00:17 |
CoinMiner é um tipo de malware que aproveita os recursos do computador da vítima, principalmente CPU e RAM, para realizar mineração de criptomoedas, como Monero ou Zcash. Esse malware estabelece persistência integrando uma ferramenta de mineração de código aberto na rotina de inicialização do sistema sem o consentimento do usuário. Mineradores avançados de criptomoedas frequentemente empregam técnicas como configurações de temporizador ou limites de uso da CPU para operar discretamente e evitar a detecção.
File | Win_10_Tweaker.exe |
Verificado | 2024-07-01 06:20:29 |
MD5 | 22c5cd9005c07f1caad4c598969f026f |
SHA1 | 33879fa035571b3c965d6953882de7a4b38e74c6 |
SHA256 | a2bd05175b0a124e7a081a361df7ec0f4d3fe1d2f02ca9e7e19847c776989f94 |
SHA512 | 417c84242654b0021db8f0ab210aee3104d81e467b7e47ac55c3e8d1b60be5c5bae47f61047a5ac027cf771a5fc2a264d1949f1247c70ad819c9f87c053d6a32 |
Imphash | f34d5f2d4577ed6d9ceec516c1f5a744 |
File Size | 1823232 bytes |
Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.CoinMiner.ca sem a necessidade de intervenção adicional do usuário.
Translation | 0x0000 0x04b0 |
Comments | Win 10 Tweaker |
CompanyName | XpucT |
FileDescription | Win 10 Tweaker |
FileVersion | 20.1 |
InternalName | Win 10 Tweaker.exe |
LegalCopyright | Copyright © XpucT |
LegalTrademarks | XpucT |
OriginalFilename | Win 10 Tweaker.exe |
ProductName | Win 10 Tweaker |
ProductVersion | 20.1 |
Assembly Version | 20.1.0.0 |
c58619a4fdb9140efb2b327aca5d1765 4934aca9266f60178688b911cf75be88 b2b196901fd8cbae |
|
Image Base: | 0x00400000 |
Entry Point: | 0x005c008a |
Compilation: | 2023-09-10 11:01:28 |
Checksum: | 0x00000000 (Actual: 0x001c1946) |
OS Version: | 4.0 |
PEiD: | PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows |
Sign: | The PE file does not contain a certificate table. |
Sections: | 5 |
Imports: | mscoree, |
Exports: | 0 |
Resources: | 7 |
Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | MD5 | Entropia |
---|---|---|---|---|---|
7n!bzhQ | 0x00002000 | 0x001a9f70 | 0x001aa000 | 8923deabd74843b14552cc02d37eacf9 | 8.00 |
.text | 0x001ac000 | 0x0000d9c8 | 0x0000da00 | 3133831e3b22f5bac47c27f52f829ac2 | 5.25 |
.rsrc | 0x001ba000 | 0x00004ecc | 0x00005000 | 37d6e27002420947cd35a80c9c8900d3 | 4.16 |
0x001c0000 | 0x00000090 | 0x00000200 | f1a710d77be5d8da6547bcfc4fcb0ec3 | 2.60 | |
.reloc | 0x001c2000 | 0x0000000c | 0x00000200 | ff8ac7685409ca0024e4066742d73c4b | 0.08 |