Gridinsoft Logo

Звіт скану WEXSA.exe

Технічний аналіз

Ім'я файлу WEXSA.exe
Тип файлу
Win32 EXE
Магічні байти PE32+ executable (GUI) x86-64, for MS Windows
SSDEEP хеш
24576:eBT/bUnmHJbZYgVkxN57PoW6INg0mnOpvyLLWZvDYUfngJtuVmb0dmVV:eB7onmpbTe7PmnnOpvyLLWZvDYUfnguG
Версія сканера 1.0.222.174
Версія бази даних 2025-07-31 05:00:16 UTC

Виявлено підозрілий файл

Виявлено 31 механізмами безпеки - потрібна обережність

Цей файл потребує додаткової перевірки на можливі загрози. На основі підозрілих індикаторів, ми незабаром додамо його до нашої бази даних вірусів.
43%
Рівень виявлення
952,832
Розмір файлу (байти)
31/72
Виявлено механізмів
2025-07-31
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d3bc34fcb2d623ed5c27a1b6435ead51
SHA1
381eed515821735f4ea36e3e17c98496ce047d97
SHA256
58644d825d271b948cf1fd5a4490c4e3d03c86e9d87efc171ebad5134bf3ace3
SHA512
b93be865ebee79fe894aedea573ce76d1360e1b88a41634f41a69bbe0eea9ba9ed27b5511d4eccae154738aed474b2ade8f93a7d3cee2fcb9adad1902e73294a
ImpHash
a0ce0dd03959ec6daeae77ab817d9207

Виявлення антивірусними движками (31 з 72)

Bkav
W64.AIDetectMalware Malicious
Elastic
malicious (high confidence) Malicious
MicroWorld-eScan
Gen:Variant.Tedy.785761 Malicious
Skyhigh
BehavesLike.Win64.Trojan.dh Malicious
ALYac
Gen:Variant.Tedy.785761 Malicious
Cylance
Unsafe Malicious
CrowdStrike
win/malicious_confidence_100% (D) Malicious
Symantec
ML.Attribute.HighConfidence Malicious
ESET-NOD32
a variant of Win64/GenKryptik_AGen.AHT Malicious
APEX
Malicious Malicious
TrendMicro-HouseCall
Trojan.Win32.VSX.PE04C9j Malicious
BitDefender
Gen:Variant.Tedy.785761 Malicious
Avast
Win64:MalwareX-gen [Cryp] Malicious
Rising
[email protected] (RDML:gWPc4cbFw2Sguy0kSl+Imw) Malicious
Emsisoft
Gen:Variant.Tedy.785761 (B) Malicious
F-Secure
Heuristic.HEUR/AGEN.1379283 Malicious
VIPRE
Gen:Variant.Tedy.785761 Malicious
McAfeeD
ti!58644D825D27 Malicious
CTX
exe.unknown.tedy Malicious
Ikarus
Trojan.Win64.Krypt Malicious
GData
Gen:Variant.Tedy.785761 Malicious
Google
Detected Malicious
Avira
HEUR/AGEN.1379283 Malicious
Arcabit
Trojan.Tedy.DBFD61 Malicious
Microsoft
Trojan:Win32/Wacatac.B!ml Malicious
Cynet
Malicious (score: 100) Malicious
AhnLab-V3
Trojan/Win.Cryp.C5772192 Malicious
SentinelOne
Static AI - Suspicious PE Malicious
MaxSecure
Trojan.Malware.300983.susgen Malicious
Fortinet
W64/GenKryptik.WS!tr Malicious
AVG
Win64:MalwareX-gen [Cryp] Malicious
41 движків не виявили загроз - Для зручності показані лише движки з виявленнями

PE-аналіз

Основна інформація

Базова адреса 0x140000000
Точка входу 0x1400ab730
Час компіляції 2025-07-29 19:05:02
Контрольна сума 0x00000000 (Фактична: 0x000e95d1)
Версія ОС 6.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Шлях PDB C:\Users\pc\Desktop\convertir a exe una dll\Consola\EXE\WEXSA.pdb
Цифровий підпис No valid SignedData structure was found.
Імпорти 25 бібліотек
Експорти 0 функцій
Ресурси 1 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 709,176 bytes 709,632 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 69E1107C0EEFD14046F927EE8F8198E9
.rdata 0x000af000 202,560 bytes 202,752 bytes 6.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 46AC96061F53CB5058FC8BB02D9BFB9C
.data 0x000e1000 9,136 bytes 6,144 bytes 5.04 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 7E327F14D9AC21410FFA9214C6C36795
.pdata 0x000e4000 29,484 bytes 29,696 bytes 5.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3007BF9575DBFC6DA1CBDC795FF0BA27
.rsrc 0x000ec000 488 bytes 512 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8BD271FD798932BD4986BABA7C73AACF
.reloc 0x000ed000 2,588 bytes 3,072 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 7CF7C9EDA51B1AE32F2E4DBE738C7FC4

Аналіз ресурсів

Всього ресурсів: 1 (392 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_MANIFEST 1 392 байтів
100%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Пам'ятайте: Це Результат Онлайн Сканера Вірусів

Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:

Завантажити Anti-Malware

Захистіть вашу систему

Цей файл виглядає чистим, але регулярне обслуговування безпеки важливе

  1. Регулярні сканування: Виконуйте щотижневі сканування системи для виявлення нових загроз до того, як вони зможуть завдати шкоди.
  2. Оновлюйте програмне забезпечення: Переконайтеся, що ваша операційна система та всі програми мають останні патчі безпеки.
  3. Безпечний перегляд: Уникайте підозрілих веб-сайтів і ніколи не завантажуйте програмне забезпечення з ненадійних джерел.
  4. Безпека електронної пошти: Будьте обережні з вкладеннями та посиланнями в електронних листах, навіть від відомих контактів.
Проактивний захист
31 антивірусних движків виявили потенційні загрози. Це може бути хибне спрацювання, особливо для системних інструментів або запакованого програмного забезпечення. Перевірте джерело файлу та переконайтеся, що він має цифровий підпис від надійного видавця.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware