Gridinsoft Logo

FL_Studio_24_Installation_Wizard.exe Trojan Kryptik - Rapport d'analyse

Analyse technique

Nom du fichier FL_Studio_24_Installation_Wizard.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.219.174
Version de la base de données 2025-07-06 03:00:19 UTC

Trojan.Win64.Kryptik.oa!s1

Famille de malware: Kryptik

Kryptik est un cheval de Troie porte dérobée qui fournit un accès système non autorisé aux acteurs de menaces. Il active les capacités de contrôle distant et permet aux attaquants d'exécuter diverses activités malveillantes sur les systèmes compromis.
N/A
Taux de détection
1,351,680
Taille du fichier (octets)
2025-07-06
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
4feb75d04a1d61316627c9c31e633a91
SHA1
65959577bca2a1fb89e7b79ba751af699f1aa0d1
SHA256
488daa32a4387fd06218a8130a39895fe4274158922e7f7bc3ace708afc5b781
SHA512
b6c821ecab028bdb7d536de00d969e42fc4f737350674a3a49ea3f169f8a35b16d35b1b6291461f80c8f076093a18d564de24ddd80e57c7c75f5ec5ff26c5913
ImpHash
27edcdc26ece14730711ef2521583ca2

Analyse PE

Informations de base

Base d'image 0x140000000
Point d'entrée 0x140063c48
Heure de compilation 2025-04-15 12:25:59
Somme de contrôle 0x00000000 (Réel: 0x00156f57)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 1 bibliothèques
KERNEL32
Exportations 0 fonctions
Ressources 0 Ressources
Sections 12 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 540,742 bytes 541,184 bytes 7.00 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F905596F7FB5BF69256E929DD42F7732
.rdata 0x00086000 63,324 bytes 63,488 bytes 4.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FC9A4C70E2FDE4B5A6D559C29B6DCAEB
.data 0x00096000 15,480 bytes 5,120 bytes 2.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 3C985DE8F4D5C1562353885124ABA90F
.pdata 0x0009a000 10,680 bytes 10,752 bytes 5.72 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 1853AFAE091CE544C33DD28B408AC62C
.B6 0x0009d000 1,019 bytes 1,024 bytes 6.69 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 6000913E69DA54556D399442A3AD3A07
.gxfg 0x0009e000 7,952 bytes 8,192 bytes 5.08 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 396E96245A3EBE5BBF5D1799B6D6FDDA
.retplne 0x000a0000 140 bytes 512 bytes 1.05 (Normal) 0x00000000 8C950F651287CBC1296BCB4E8CD7E990
.tls 0x000a1000 9 bytes 512 bytes 0.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1F354D76203061BFDD5A53DAE48D5435
_RDATA 0x000a2000 500 bytes 512 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 186CF8407341856D85EA17D688D7E5B9
.reloc 0x000a3000 2,516 bytes 2,560 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 6CB83AE278870F2B6A07F72E2EA1A002
.jss 0x000a4000 357,888 bytes 357,888 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1704C238AD401E3415DB5D9451E15B31
.jss 0x000fc000 357,888 bytes 357,888 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1704C238AD401E3415DB5D9451E15B31
Alerte d'analyse d'entropie

2 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

2 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win64.Kryptik.oa!s1

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.Kryptik.oa!s1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware