Gridinsoft Logo
File Icon

AudioRecord.exe Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу AudioRecord.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.231.174
Версія бази даних 2026-01-04 03:00:34 UTC

Ransom.Win32.Wacatac.cld

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
267,336
Розмір файлу (байти)
2026-01-04
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
90a57d3ec2ccf2ff6dd5816483febd7b
SHA1
2ee20b701582a172def5dfb3b4ab3fe2e573c07b
SHA256
4e1c027b4c3105063d40ef57e9979a40cb9c72fe6cd54f17d9f3c8ecaece71ae
SHA512
8214b7593ce3138bcbe916f4795e426dde1d1a353f58ee3513cb3dfe69a8108b6c6796131c75ffb5099ad4e6eaf595034b556185c5558c675645c88e9b676320
ImpHash
5e4fd66b285f26fcaf34d84eb986d810

PE-аналіз

Основна інформація

Іконка
Хеш: c11542adf0dd33d6a55a9d6be3d68e2a
Нечіткий: 3b5d3c7d207e37dceeedd301e35e2e58
dHash: 0000000000000000
Базова адреса 0x00400000
Точка входу 0x004048d3
Час компіляції 2023-10-20 02:44:22
Контрольна сума 0x00047733 (Фактична: 0x00047733)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Шлях PDB E:\xk\二代\客制案\盛冠\盛冠SG8948-28A\PC驱动-源程序\Output\AudioRecord.pdb
Цифровий підпис OK
Імпорти 5 бібліотек
KERNEL32, USER32, GDI32, ole32, AVRT
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 64,570 bytes 65,024 bytes 6.60 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5E3FFB931F1E7A7F703FF016468EAE8D
.rdata 0x00011000 29,942 bytes 30,208 bytes 5.03 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D7070C9777DD45D2BB2FABA83EF3A71E
.data 0x00019000 304,308 bytes 2,560 bytes 2.62 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2A501F0FCA459D0A7791A6DC68D9F773
.gfids 0x00064000 272 bytes 512 bytes 1.97 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9040F317FE21F14BB57E1F9F4D63F61E
.rsrc 0x00065000 149,000 bytes 149,504 bytes 1.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E036B863192BA38E2557745C987138BD
.reloc 0x0008a000 5,052 bytes 5,120 bytes 6.58 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 56C1F1B3D889EF2CA8735AD75BE12614
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 13 (148,165 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 147,216 байтів
99.4%
RT_MENU 1 80 байтів
0.1%
RT_DIALOG 1 300 байтів
0.2%
RT_STRING 1 76 байтів
0.1%
RT_ACCELERATOR 1 16 байтів
0%
RT_GROUP_ICON 2 96 байтів
0.1%
RT_MANIFEST 1 381 байтів
0.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

OK

Видалення Ransom.Win32.Wacatac.cld

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Wacatac.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware