Rapport d'analyse de fichier 无敌Audio Booster svmp exe Trojan Wacatac : 10b10e1d22f4482c5272fb505a068741
Gridinsoft Logo
File Icon

无敌Audio Booster.svmp.exe Trojan Wacatac - Rapport d'analyse

Analyse technique

Nom du fichier 无敌Audio Booster.svmp.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.224.174
Version de la base de données 2025-09-18 13:01:15 UTC
⚠

Trojan.Win32.Wacatac.oa!s1

Famille de malware: Wacatac

Le malware Wacatac démontre plusieurs capacités malveillantes incluant le vol de données, le compromis systÚme et le déploiement de charges utiles secondaires. Il peut télécharger des composants de malware supplémentaires incluant des rançongiciels pour étendre l'impact de l'attaque.
N/A
Taux de détection
41,033,728
Taille du fichier (octets)
2025-09-18
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
10b10e1d22f4482c5272fb505a068741
SHA1
71423593cc28a5c63a030256e2daf5c4278814ad
SHA256
643b14e9048b541faf2e88be530db901cad0bd3cf33202d4c41d7a3994b3ee65
SHA512
e6ad5af24155882d769d6df508f4a018a5d7232a4061094a2a8963306e6ae75f49e46b102402a09771be70a8504be6c547e3084edb98ba4096cb30a7ba46040f
ImpHash
d0fd1110721a6b5d389091769d1d6de3

Analyse PE

Informations de base

▌
IcĂŽne
Hachage: 448a225087de12a316fc47f2106a30e4
Flou: 3778559817297455fe1086002700f8dd
dHash: 556969717171114d
Base d'image 0x00400000
Point d'entrée 0x0046b463
Heure de compilation 2022-12-12 04:47:24
Somme de contrÎle 0x00000000 (Réel: 0x0273038f)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 12 bibliothĂšques
Exportations 0 fonctions
Ressources 57 Ressources
Sections 5 Sections

Sections PE

▌
Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 562,186 bytes 565,248 bytes 6.73 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 04580B4D67DEF14352F615300E5E866C
.rdata 0x0008b000 85,250 bytes 86,016 bytes 4.46 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 85C3C729B228A62F120CBC9D06B38D8D
.data 0x000a0000 157,640 bytes 69,632 bytes 4.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 82EE3DB80432C2153A8C9EF9BD7E7E34
.svmp0 0x000c7000 1,588,528 bytes 1,589,248 bytes 7.65 (Compressé/Chiffré) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 96E1A476064721FE950F44EE58A98279
.rsrc 0x0024b000 38,717,112 bytes 38,719,488 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 14A93647A0A396A691FC1DFB020F4FBA
Alerte d'analyse d'entropie

2 section(s) avec entropie Ă©levĂ©e (≄7.5) dĂ©tectĂ©e(s) - compression/chiffrement possible

1 section(s) avec entropie Ă©levĂ©e (≄6.5) - compression possible

Analyse des ressources

▌
Total des ressources: 57 (38,714,018 octets)
Type de ressource Nombre Taille totale Pourcentage
TEXTINCLUDE 3 370 octets
0%
RT_CURSOR 4 1,104 octets
0%
RT_BITMAP 14 6,040 octets
0%
RT_ICON 6 71,344 octets
0.2%
RT_MENU 2 656 octets
0%
RT_DIALOG 10 4,418 octets
0%
RT_STRING 11 2,268 octets
0%
RT_GROUP_CURSOR 3 74 octets
0%
RT_GROUP_ICON 3 62 octets
0%
None 1 38,627,682 octets
99.8%

Analyse de la chaĂźne de certificats

▌
Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vĂ©rifier l'identitĂ© de l'Ă©diteur
  • Risque de sĂ©curitĂ© accru lors de l'exĂ©cution de ce fichier
  • Peut dĂ©clencher des avertissements de sĂ©curitĂ© sur certains systĂšmes

⚠ Ce fichier n'a pas de signature numĂ©rique ou la chaĂźne de certificats n'a pas pu ĂȘtre vĂ©rifiĂ©e.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win32.Wacatac.oa!s1

Gridinsoft est capable d'identifier et de supprimer Trojan.Win32.Wacatac.oa!s1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complÚtement la menace de votre systÚme

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer Ă  analyser votre ordinateur Ă  la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y ĂȘtes invitĂ©, redĂ©marrez votre systĂšme pour terminer le processus de suppression et vous assurer que toutes les menaces sont Ă©liminĂ©es.
Important : Avant de commencer
DĂ©connectez-vous d'Internet pour empĂȘcher le malware de se propager ou de tĂ©lĂ©charger des menaces supplĂ©mentaires. ExĂ©cutez l'analyse en mode sans Ă©chec pour une meilleure dĂ©tection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos rĂ©flexions ou vos idĂ©es sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre systÚme des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware