Gridinsoft Logo
File Icon

Setup.exe Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу Setup.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.202.174
Версія бази даних 2025-01-03 23:00:25 UTC

Ransom.Win32.Wacatac.oa!s1

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
212,480
Розмір файлу (байти)
2025-01-03
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
74052d65d8ca34f69a7d35e067c65ccd
SHA1
ac2cf527d2c40addbdf759d6dc90638b43d8a0de
SHA256
e2799df41ff9eb678dfb7daa593b4412fa8574f61abdfc8c6015f0b8f1a4db65
SHA512
a01a2e2a25a3c632cdc986f494196e0aa0d4042c67612dfdc132091ad4b40dc2d06df003284d158629761014ac810e817d62b1a7e63c8f9e25eb5de1d1f9eae0
ImpHash
50f91bda2350bf90c5336da88e633bbc

PE-аналіз

Основна інформація

Іконка
Хеш: 6f9a163418f70011a48c2407674ebc80
Нечіткий: 9be222a50e6f20d39cc49426cbbc08c8
dHash: 4545454545454545
Базова адреса 0x00400000
Точка входу 0x004274e8
Час компіляції 2009-07-23 00:49:11
Контрольна сума 0x00000000 (Фактична: 0x00040dc6)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
oleaut32, advapi32, user32, kernel32, ole32, URLMON, shell32
Експорти 0 функцій
Ресурси 13 Ресурси
Секції 9 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 155,140 bytes 155,648 bytes 6.53 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 24C3071B41DF301C1C64324E317FBA44
.itext 0x00027000 2,664 bytes 3,072 bytes 5.66 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A2DB7B9EB3078D39AFEB98CC950A95B0
.data 0x00028000 3,864 bytes 4,096 bytes 2.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 2B6EBFA7DADC765B35AE142CB77E03CE
.bss 0x00029000 23,264 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0002f000 4,684 bytes 5,120 bytes 4.77 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 24815343E6F7258B8E3F32F72950141D
.tls 0x00031000 12 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00032000 24 bytes 512 bytes 0.21 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6A4B09F4CF2B330FAA7D551260C71FC4
.reloc 0x00033000 11,636 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x00036000 42,916 bytes 43,008 bytes 3.90 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 16441D74993FABAD5466CF27C18A1F60
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 13 (42,098 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
TYPELIB 1 8,268 байтів
19.6%
RT_ICON 1 25,936 байтів
61.6%
RT_STRING 9 6,336 байтів
15.1%
RT_RCDATA 1 1,538 байтів
3.7%
RT_GROUP_ICON 1 20 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.Wacatac.oa!s1

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Wacatac.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware