Gridinsoft Logo
File Icon

Remove-Edge.exe Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу Remove-Edge.exe
Тип файлу
PE32 executable (console) Intel 80386, for MS Windows
Версія сканера 1.0.250.174
Версія бази даних 2026-07-14 13:00:17 UTC

Trojan.Win32.Wacatac.oa!s1

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
9,620,168
Розмір файлу (байти)
2026-07-14
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
10dc246d226a3170d67dfd7dd9f3be4e
SHA1
5bb8ef8037e4a2b16c913d6e15a00e1e13c275fd
SHA256
95bdaffa989f146eb0956851b4fbe70540ef6d279bdc9b809950691422ee53d2
SHA512
7bf2c29f26a2d24ab22aff9edefcb27ab0df80494c7352e6f5d09ce5c3e401ae99bbd281bfd0ab15ae476be23c2d1a316543f20d3a7e9a2cb7e8fbd561037dc2
ImpHash
1e35fb1fe9a7bf8d1475815caacafea9

PE-аналіз

Основна інформація

Іконка
Хеш: 3a501248d6a8765a0b7a8a551e9dfdfa
Нечіткий: 5de65ab3313ebb47969d88d1ca2d5ac6
dHash: e896030cceceb6ec
Базова адреса 0x00400000
Точка входу 0x0040c3f0
Час компіляції 2025-12-11 22:05:11
Контрольна сума 0x0092de92 (Фактична: 0x0092de92)
Версія ОС 6.0
Підписи PEiD PE32 executable (console) Intel 80386, for MS Windows
Цифровий підпис Chain verification from O=ShadowWhisperer, ST=Some-State, C=AU (serial:311604129482740526502277582552835668628923885158, sha1:3035e0850e9b09e26776bdb3d329fc0c65cb8a0d) failed: The X.509 certificate provided is self-signed - "Organization: ShadowWhisperer, State/Province: Some-State, Country: AU"
Імпорти 3 бібліотек
USER32, KERNEL32, ADVAPI32
Експорти 0 функцій
Ресурси 11 Ресурси
Секції 6 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 169,296 bytes 169,472 bytes 6.66 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A1FC4DE9086113F738DCFD80573C0F2A
.rdata 0x0002b000 57,898 bytes 58,368 bytes 5.99 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 0AF269159F991A58F24547F95724615B
.data 0x0003a000 18,188 bytes 3,072 bytes 1.89 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F72ABB9C11AEE1B5966C10EF07EED50F
.fptable 0x0003f000 128 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00040000 182,920 bytes 183,296 bytes 5.78 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CEFB02A6B12F7D6E150F51EE79296ECD
.reloc 0x0006d000 7,756 bytes 8,192 bytes 6.54 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ FD48AEC4025E5BBE88B3DB2E2E2076D5
Попередження аналізу ентропії

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 11 (182,300 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 9 180,875 байтів
99.2%
RT_GROUP_ICON 1 132 байтів
0.1%
RT_MANIFEST 1 1,293 байтів
0.7%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

Chain verification from O=ShadowWhisperer, ST=Some-State, C=AU (serial:311604129482740526502277582552835668628923885158, sha1:3035e0850e9b09e26776bdb3d329fc0c65cb8a0d) failed: The X.509 certificate provided is self-signed - "Organization: ShadowWhisperer, State/Province: Some-State, Country: AU"

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Wacatac.oa!s1

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Wacatac.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware