Gridinsoft Logo

Mpclient.dll Trojan Kryptik - Rapport d'analyse

Analyse technique

Nom du fichier mpclient.dll
Type de fichier
PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Version du scanner 1.0.249.174
Version de la base de données 2026-06-25 21:00:15 UTC

Trojan.Win64.Kryptik.sa

Famille de malware: Kryptik

Kryptik est un cheval de Troie porte dérobée qui fournit un accès système non autorisé aux acteurs de menaces. Il active les capacités de contrôle distant et permet aux attaquants d'exécuter diverses activités malveillantes sur les systèmes compromis.
N/A
Taux de détection
4,436,480
Taille du fichier (octets)
2026-06-25
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
a74ad59e3369f073d4052a5a4c876363
SHA1
0e0710377bef84a41365a4e1e0325f72c677139f
SHA256
065b5d97c3db2a174a8e1d127e64d31548b0053d8fe77cbd9b3e3df4be36ca81
SHA512
55305ef851c944eb101716e865ba7dd13cb011156a0066d60bb25544eaa24993b98d93d4255bdf127ab6aad1c82be609c48862838a3287da42b70e9b103e80ae
ImpHash
d8b31f8c03e0c76ff245ed05a15ffe6c

Analyse PE

Informations de base

Base d'image 0x1e5ce0000
Point d'entrée 0x1e5ce1350
Heure de compilation 1970-01-01 00:00:00
Somme de contrôle 0x00444ee3 (Réel: 0x00444ee3)
Version OS 6.1
Signatures PEiD PE32+ executable (DLL) (GUI) x86-64, for MS Windows
Signature numérique Chain verification from CN=betsson.com.ar, O=4z6X1lwOX3vru4, L=OARBn7Q, ST=sYoyKHWV, C=US (serial:6815982949414620653, sha1:722b89963e62c4f528da2b1dd628e8dbe4e7fe0f) failed: The X.509 certificate provided is self-signed - "Common Name: betsson.com.ar, Organization: 4z6X1lwOX3vru4, Locality: OARBn7Q, State/Province: sYoyKHWV, Country: US"
Importations 2 bibliothèques
KERNEL32, msvcrt
Exportations 13 fonctions
Ressources 0 Ressources
Sections 19 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 1,253,216 bytes 1,253,376 bytes 6.41 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES B8984A99FE997C1A18A57100F71AD446
.data 0x00133000 55,200 bytes 55,296 bytes 4.17 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES 6D327AC19F258F03444D95E0BC1FAC69
.rdata 0x00141000 2,677,984 bytes 2,678,272 bytes 7.34 (Compressé) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_32BYTES EB730BED7483B7D7A368EF1D492356E0
.pdata 0x003cf000 21,444 bytes 21,504 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 0C1AC41DF7552E862F8EE7A08E4891F7
.xdata 0x003d5000 1,372 bytes 1,536 bytes 4.09 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES A751F02480BB4ADC55A292B330D46F9C
.bss 0x003d6000 302,912 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_32BYTES D41D8CD98F00B204E9800998ECF8427E
.edata 0x00420000 440 bytes 512 bytes 4.54 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 7A2FEBBC090DB6D0971254B59E97E623
.idata 0x00421000 3,116 bytes 3,584 bytes 4.10 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_4BYTES CF050D42B0CC66A0B06AA80DC537B6A9
.CRT 0x00422000 88 bytes 512 bytes 0.24 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES 104278EAA0180CA07D562F735BBAB58E
.tls 0x00423000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE|IMAGE_SCN_ALIGN_8BYTES BF619EAC0CDF3F68D496EA9344137E8B
.reloc 0x00424000 15,648 bytes 15,872 bytes 5.42 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_4BYTES 71665E982790EDF51E318FBD09596848
/4 0x00428000 1,728 bytes 2,048 bytes 1.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_16BYTES 035B17C8E8CF97A42356BA921E3129C3
/19 0x00429000 76,374 bytes 76,800 bytes 5.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 34A85F6737F7E6AFC4CD5F6443600FA0
/31 0x0043c000 12,997 bytes 13,312 bytes 4.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 02016AE1EFB636F79636A65F70165EFE
/45 0x00440000 32,190 bytes 32,256 bytes 5.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 3A877AFC756699F874B6C48EAF68BF99
/57 0x00448000 10,240 bytes 10,240 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_8BYTES 0888F8820D763EFC00B633BEEDADBB15
/70 0x0044b000 2,106 bytes 2,560 bytes 4.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 76D0D9BC97BDE6ACC2AE8FDF02D98131
/81 0x0044c000 77,149 bytes 77,312 bytes 2.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 5A45146B0D91A32C9C945485F7338FF2
/92 0x0045f000 5,520 bytes 5,632 bytes 1.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES 11DB53C01BA2D4C5E0480F4B9D1E6BA3
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

Chain verification from CN=betsson.com.ar, O=4z6X1lwOX3vru4, L=OARBn7Q, ST=sYoyKHWV, C=US (serial:6815982949414620653, sha1:722b89963e62c4f528da2b1dd628e8dbe4e7fe0f) failed: The X.509 certificate provided is self-signed - "Common Name: betsson.com.ar, Organization: 4z6X1lwOX3vru4, Locality: OARBn7Q, State/Province: sYoyKHWV, Country: US"

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win64.Kryptik.sa

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.Kryptik.sa sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. 1
    Téléchargez Gridinsoft Anti-Malware — c'est un téléchargement rapide de 2 Mo qui ne ralentira pas votre PC.
  2. 2
    Lancez l'installateur gsam-fr-install.exe. L'installation prend environ 2 minutes et ne nécessite pas de redémarrage.
  3. 3
    L'application se lance juste après l'installation. Vous verrez le tableau de bord principal avec le bouton de scan au centre.
  4. 4
    Cliquez sur "Analyse standard" — cela vérifie tous les endroits où les malwares se cachent généralement : dossiers temporaires, données du navigateur, programmes de démarrage et répertoires système.
  5. 5
    Une fois que l'analyse trouve cette menace, cliquez sur "Nettoyer maintenant". La suppression est généralement instantanée, bien que certaines infections tenaces puissent nécessiter un redémarrage.
  6. 6
    Si vous voyez une invite de redémarrage, redémarrez. Cela élimine tout malware qui fonctionnait en mémoire et assure un démarrage propre du système.
Important : Avant de commencer
Conseil rapide : déconnectez-vous d'internet avant de scanner. Certains malwares contactent des serveurs pour des instructions ou téléchargent des composants supplémentaires quand ils détectent un problème. Si l'infection est sévère, démarrez d'abord en Mode sans échec — cela limite ce qui peut s'exécuter et facilite le nettoyage.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware