Threat Database Trojans Trojan.CoinMiner.P

Trojan.CoinMiner.P

By CagedTech in Trojans

Threat Scorecard

Popularity Rank: 12,808
Threat Level: 40 % (Medium)
Infected Computers: 64,189
First Seen: July 24, 2009
Last Seen: January 17, 2026
OS(es) Affected: Windows

Aliases

8 security vendors flagged this file as malicious.

Antivirus Vendor Detection
Sophos Troj/Zlobie-Gen
Panda Adware/MMediaCodec
Kaspersky not-virus:Hoax.Win32.Renos.fo
Fortinet Zlobie!tr
eTrust-Vet Win32/Boarim.U
AVG Downloader.Zlob.EMK
Avast Win32:Zlob-OO
AntiVir ADSPY/Toolbar.A.2

SpyHunter Detects & Remove Trojan.CoinMiner.P

File System Details

Trojan.CoinMiner.P may create the following file(s):
# File Name MD5 Detections
1. cmdsrvs.exe 2dd69443fdaf6e73374a7db61fd6d470 39,662
2. iesplugin.dll 5716d4e303657722baf78d1441aecdca 0

Analysis Report

General information

Family Name: Trojan.CoinMiner.P
Signature status: No Signature

Known Samples

MD5: 1a237fec4e852ca43d96e7ec64f7631f
SHA1: 14e3c1884c76e7e9c9f7b79b3491c60c47a38df2
File Size: 890.88 KB, 890880 bytes
MD5: 2e48a2634d1396a94363b11035c1ff7c
SHA1: 01f34f7465b6358d65b5e008931aca6e1be0b582
SHA256: 95B5DB8DF67E1BB7A8A59DF75899C0EC8F82D9877BA3D603EC95F68069B09253
File Size: 5.75 MB, 5747712 bytes
MD5: 13ba38e79eefd9efe7f4ba0c8e10d912
SHA1: da2e35e07315955852e230b2e132f2dcb8d52dd7
SHA256: 46E69E0E518828260D19E9404E9B631AE840E7BCF79A0C99709415E30E13DE8E
File Size: 5.78 MB, 5783552 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
Show More
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

File Icons

Windows PE Version Information

Name Value
File Description
  • Happ, xray GUI client.
  • SpiceTools
File Version
  • 1.0.0.0
  • 0.0.0.0
Internal Name spice32
Original Filename
  • Happ.exe
  • spice32.exe
Product Name
  • Happ
  • SpiceTools
Product Version
  • 1.0.0.0
  • 0.0.0.0

File Traits

  • HighEntropy
  • packed
  • x86

Block Information

Total Blocks: 12,159
Potentially Malicious Blocks: 165
Whitelisted Blocks: 6,517
Unknown Blocks: 5,477

Visual Map

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? 0 0 ? ? ? ? 0 ? ? 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? ? ? ? ? ? ? ? ? 0 0 0 0 ? ? ? ? ? ? ? 0 x ? 0 ? ? ? ? ? ? 0 ? 0 0 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 ? 0 ? 0 ? 0 x ? 0 0 ? ? ? ? 0 0 0 0 0 0 ? ? ? 0 ? ? ? 0 ? 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 ? ? 0 0 ? ? ? ? 0 0 0 0 0 ? ? ? 0 ? 0 ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? 0 0 0 ? ? ? ? 0 0 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 0 0 ? ? 0 0 0 ? ? 0 0 0 ? ? ? ? 0 0 0 ? ? ? 0 0 0 ? ? ? 0 0 0 0 0 0 0 0 0 ? ? 0 ? ? 0 ? ? ? 0 ? ? 0 ? 0 0 x 0 ? ? 0 ? 0 0 ? 0 ? ? 0 ? 0 ? ? 0 ? ? 0 ? 0 0 0 0 ? ? 0 0 0 ? ? 0 ? ? ? 0 ? ? 0 ? ? ? ? 0 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? 0 ? x x x ? 0 ? ? 0 0 ? ? 0 0 0 ? 0 ? 0 0 0 ? 0 0 ? ? ? ? ? 0 ? ? ? ? 0 0 ? ? ? ? 0 0 ? ? ? 0 ? ? ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? ? 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 ? ? ? 0 0 ? ? ? ? 0 0 ? ? 0 ? 0 ? 0 0 0 ? 0 ? 0 0 ? ? ? ? ? 0 0 0 ? 0 0 ? 0 ? ? 0 0 0 0 ? ? 0 ? ? ? ? 0 ? 0 ? 0 0 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? 0 ? ? ? 0 0 0 0 0 0 ? 0 0 ? ? ? ? ? 0 ? ? ? 0 ? 0 ? ? ? 0 0 ? 0 ? ? ? ? 0 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? 0 0 ? 0 0 ? ? ? ? ? ? ? 0 ? 0 x ? ? 0 ? ? x 0 ? ? ? ? ? ? ? 0 0 ? 0 0 0 ? ? 0 0 ? ? 0 0 ? ? ? ? ? 0 ? 0 0 ? ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 0 ? ? ? ? ? ? ? 0 0 ? ? 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? 0 0 0 0 ? 0 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? 0 ? ? ? 0 ? ? ? 0 0 ? 0 0 0 ? 0 0 0 ? 0 ? 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 0 0 ? 0 0 0 0 0 0 ? ? 0 ? ? ? ? 0 0 0 ? 0 0 0 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? 0 0 0 0 ? 0 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 x ? ? ? ? ? 0 ? ? ? ? ? 0 0 ? ? ? 0 ? 0 0 0 ? ? 0 ? ? ? 0 0 0 ? 0 0 0 0 0 0 0 0 ? 0 ? 0 0 ? ? 0 0 0 ? 0 0 ? ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 ? ? 0 0 0 0 0 ? 0 ? 0 ? ? ? ? 0 0 0 0 ? ? ? 0 0 0 ? 0 0 ? 0 0 0 0 ? ? ? 0 ? 0 0 0 0 0 0 0 ? ? ? 0 0 0 ? 0 ? 0 ? 0 ? ? 0 ? ? 0 0 0 ? 0 ? ? 0 ? ? ? 0 ? 0 0 ? 0 ? ? 0 0 ? ? 0 ? 0 0 ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? 0 0 ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? 0 0 0 ? ? ? ? 0 ? 0 0 ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? 0 0 0 0 ? ? ? 0 ? ? 0 0 0 ? ? 0 ? 0 0 ? 0 ? ? ? ? ? ? 0 ? ? ? ? 0 0 ? ? 0 0 0 0 ? ? 0 ? 0 0 ? ? ? 0 0 ? ? ? ? 0 0 0 ? 0 ? 0 ? ? ? ? 0 0 ? 0 ? ? ? 0 ? 0 ? 0 ? ? ? ? ? ? ? 0 ? 0 ? ? x 0 0 ? 0 ? 0 ? 0 0 0 ? ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 0 ? ? 0 ? ? ? ? 0 ? ? ? ? 0 0 ? ? 0 ? 0 ? 0 ? 0 ? ? x ? ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? 0 ? ? 0 ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? ? 0 0 0 ? 0 0 0 0 0 0 ? ? 0 ? ? ? ? ? ? ? ? x ? 0 0 ? ? 0 0 0 ? ? ? ? 0 ? ? ? 0 ? ? ? ? ? 0 ? 0 0 ? ? 0 ? ? 0 ? 0 0 0 ? 0 ? 0 0 0 0 0 ? 0 ? 0 ? 0 0 ? 0 0 0 0 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 ? 0 0 0 ? ? ? 0 ? 0 ? ? 0 ? ? 0 0 ? ? 0 0 ? ? ? ? 0 0 ? ? ? 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 ? ? ? ? ? 0 0 ? ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 0 0 ? 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? 0 ? ? 0 ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? 0 0 ? 0 ? 0 0 0 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? 0 0 0 ? 0 ? 0 ? ? ? ? ? 0 ? 0 0 ? ? ? ? 0 0 ? ? ? 0 ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? ? ? ? 0 ? ? 0 ? ? 0 ? ? ? ? ? ? ? 0 0 0 0 ? 0 0 0 x ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 ? ? ? 0 ? 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 ? 0 0 0 0 ? ? ? 0 0 0 ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? ? ? ? ? 0 ? ? x ? ? x 0 0 0 0 0 0 ? ? ? ? ? 0 0 0 ? ? ? 0 0 0 0 ? 0 ? ? 0 0 ? 0 0 ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 0 0 0 ? ? ? ? 0 ? ? 0 ? ? ? ? 0 ? ? ? ? ? 0 0 0 ? 0 ? 0 ? ? ? ? 0 0 ? 0 0 0 0 0 0 0 0 0 ? ? ? 0 ? 0 0 0 ? ? ? 0 ? ? 0 ? ? ? 0 0 0 0 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 0 ? ? ? ? ? ? ? ? ? ? 0 ? ? 0 0 ? ? 0 ? ? 0 0 0 0 ? ? 0 ? ? ? 0 ? ? ? ? 0 ? 0 0 x 0 0 0 0 0 0 ? ? 0 ? 0 ? 0 ? ? ? 0 0 ? ? 0 ? ? 0 ? ? ? 0 0 ? ? 0 0 ? ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? 0 0 ? ? ? ? ? ? 0 ? ? 0 ? ? ? ? ? ? 0 ? ? ? 0 ? ? 0 0 x ? ? ? ? ? 0 0 0 0 ? ? ? 0 ? 0 ? ? ? ? ? 0 ? 0 ? 0 ? 0 0 ? ? ? ? ? ? ? ? 0 0 ? ? 0 0 ? 0 0 ? 0 ? 0 0 ? ? ? ? 0 ? ? 0 0 0 0 ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 0 ? 0 0 ? ? 0 0 0 0 0 0 ? ? ? ? ? ? 0 ? ? 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? 0 ? 0 ? ? ? 0 ? ? ? 0 ? 0 ? ? ? ? ? ? 0 0 ? ? ? ? ? 0 ? ? 0 ? 0 0 ? ? 0 ? ? ? ? ? 0 ? ? 0
... Data truncated
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Files Modified

File Attributes
c:\users\user\downloads\log.txt Generic Write,Read Attributes

Windows API Usage

Category API
Encryption Used
  • CryptAcquireContext

Trending

Most Viewed

Loading...