Gridinsoft Logo
File Icon

Kontakt 6.7.1 Patcher.exe Trojan Wacatac - Звіт скану

Технічний аналіз

Ім'я файлу Kontakt 6.7.1 Patcher.exe
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.187.174
Версія бази даних 2024-09-15 20:00:44 UTC

Ransom.Win32.Wacatac.oa!s1

Сімейство шкідливого ПЗ: Wacatac

Шкідливе ПЗ Wacatac демонструє множинні шкідливі можливості, включаючи крадіжку даних, компрометування системи та розгортання вторинних корисних навантажень. Може завантажувати додаткові компоненти шкідливого ПЗ, включаючи вимагальне ПЗ, для розширення впливу атаки.
N/A
Рівень виявлення
14,149,120
Розмір файлу (байти)
2024-09-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
31eea67b63dc661737ef0b1682f33f77
SHA1
9ef8bcbd205c10eb0af58b6bf40fccd8a2a3a830
SHA256
ec527662e4202299e2d65570888f0fbbf78b0f2fe5618cfa37cdc4d5faf39636
SHA512
d482f4c43e3fbe386a74cf95ad301d0a7903bf2e989227d04f3e9105d8164829124960e9334a87d98d85a8804b06b3ce254cf0c76783402c7fb7657d3b7a40f5
ImpHash
257ad136560f39331facfd03cc87ea8c

PE-аналіз

Основна інформація

Іконка
Хеш: 6bf683c1e8ad6eeb664d6c5a2bac5a98
Нечіткий: 1f56ac4589edaaa863fc926997dfdb4c
dHash: 61f4b2b2aaa6c498
Базова адреса 0x00400000
Точка входу 0x0041f8c4
Час компіляції 1992-06-19 22:22:17
Контрольна сума 0x00d7ed40 (Фактична: 0x00d7ed40)
Версія ОС 4.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис The PE file does not contain a certificate table.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 20 Ресурси
Секції 8 Секції

Інформація про версію

Comments Kontakt Patcher PC 6.7.1
CompanyName Native Instruments
FileDescription Kontakt 6.7.1 Full Options Patcher
FileVersion 6.7.1.0
LegalCopyright Absolutelly no rights reserved
ProductName The Full Debrid For Kontakt
ProductVersion Bob Dule Edition
Translation 0x0409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
CODE 0x00001000 129,432 bytes 129,536 bytes 6.67 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 88AF335648472A232FB6C6EA6A7A5D25
DATA 0x00021000 46,248 bytes 46,592 bytes 4.55 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE EAAA04F38FEABE34852FD8D3DA94F245
BSS 0x0002d000 4,233 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0002f000 4,724 bytes 5,120 bytes 4.67 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 8F19CB8878A030B3195672E6B5EED98F
.tls 0x00031000 8 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x00032000 24 bytes 512 bytes 0.20 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 94461BFA435CAA8C2A916B6941210BCB
.reloc 0x00033000 8,816 bytes 9,216 bytes 6.69 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 7A5F96C4D0F0D8F0B519E2A014889E45
.rsrc 0x00036000 13,956,863 bytes 13,957,120 bytes 7.92 (Запаковано/Зашифровано) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ CDED0DE0603BB49FFB2B551C0F00F775
Попередження аналізу ентропії

1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування

2 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 20 (13,955,503 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 7,336 байтів
0.1%
RT_FONT 1 32,552 байтів
0.2%
RT_RCDATA 14 13,484,538 байтів
96.6%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 788 байтів
0%
RT_ANICURSOR 1 429,514 байтів
3.1%
RT_MANIFEST 1 755 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

The PE file does not contain a certificate table.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Ransom.Win32.Wacatac.oa!s1

Gridinsoft має можливість виявляти та видаляти Ransom.Win32.Wacatac.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware