Gridinsoft Logo
File Icon

EOSAuthLauncher.exe Trojan Wacapew - Звіт скану

Технічний аналіз

Ім'я файлу EOSAuthLauncher.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.220.174
Версія бази даних 2025-07-16 13:00:24 UTC

Trojan.Win32.Wacapew.sa

Сімейство шкідливого ПЗ: Wacapew

Wacapew належить до родини шкідливого ПЗ з можливостями ексфільтрації даних, компрометування системи та розгортання корисних навантажень. Може вводити додаткові шкідливі компоненти, включаючи вимагальне ПЗ, в скомпрометовані системи.
N/A
Рівень виявлення
274,944
Розмір файлу (байти)
2025-07-16
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
d8b0e834d0ca7a75daea1915f46745da
SHA1
ee64378ec2ae1e9d47a4e3e43d86ff052b2a2476
SHA256
73ad34f91852b951ce686cbc4f73efba1aca9dc2ef941d5919be29fb18518426
SHA512
e160accbc3ceb8bd22b46142131c58b8096429fd57c83e4ac21f98868c17431ddf83bf3da902e8dc46d7911d359e30b7b7dbff98be2b9545509b52ffa160b3eb
ImpHash
d4f6320604d8108448866ea57e60b58c

PE-аналіз

Основна інформація

Іконка
Хеш: 1dabaab8971df237a57f15de5112cb52
Нечіткий: 09453d01fde6534a0a3a504b32fcbb9a
dHash: 70f0ba8aa4e2e070
Базова адреса 0x00400000
Точка входу 0x00409627
Час компіляції 2023-11-14 03:47:29
Контрольна сума 0x00000000 (Фактична: 0x0004ef5f)
Версія ОС 6.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 2 бібліотек
KERNEL32, USER32
Експорти 0 функцій
Ресурси 12 Ресурси
Секції 5 Секції

Інформація про версію

CompanyName Online-Fix.Me
FileDescription Online-Fix EOS Auth Launcher
FileVersion 1.1.0.0
LegalCopyright Copyright (C) 2022-2023, 0xdeadc0de
ProductVersion 1.1.0.0
Translation 0x0c07 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 97,998 bytes 98,304 bytes 6.55 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A0D34C379A1EDE53AF12A662974D4CA5
.rdata 0x00019000 27,722 bytes 28,160 bytes 4.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7D564EC806DCD4EDA68CAF6490266C41
.data 0x00020000 5,264 bytes 2,560 bytes 2.57 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9DE21972B135FF1F72A0F16F6C5D5F50
.rsrc 0x00022000 139,776 bytes 139,776 bytes 4.98 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D033B7DD9C8D2CCB439A34648EC792B6
.reloc 0x00045000 4,900 bytes 5,120 bytes 6.46 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ A673C0826FC1EA9CE63BCEF60B2558F1
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 12 (139,077 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 137,976 байтів
99.2%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_VERSION 1 588 байтів
0.4%
RT_MANIFEST 1 381 байтів
0.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Wacapew.sa

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Wacapew.sa без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware