Gridinsoft Logo

Libwinpthread-1.dll Trojan Sabsik - Rapport d'analyse

Analyse technique

Nom du fichier libwinpthread-1.dll
Type de fichier
PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Version du scanner 1.0.228.174
Version de la base de données 2025-10-25 18:00:15 UTC

Ransom.Win64.Sabsik.sa

Famille de malware: Sabsik

Sabsik est une variante de malware capable de télécharger des charges utiles supplémentaires, incluant des composants de rançongiciel. Il peut chiffrer les fichiers utilisateur et initier des demandes de rançon. Cette menace représente une attaque multi-étapes où l'infection initiale mène à un compromis système plus sévère.
N/A
Taux de détection
2,306,048
Taille du fichier (octets)
2025-10-25
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
ae371018618c09a57ce3d5501c4c7b28
SHA1
f77006a6638cd05b6b87370290d2d0435d810914
SHA256
7e57eb8d03967a9cbe42e24a621f4855ed57a6f9701c6ffa13806dfba46b52a8
SHA512
dacab0c7f566d7c6312e8546a076185a893aefead809d3eac9fc3126ed7387e3f97434b2e7d73b50b5b0d35ca78fa8032fb76fbadb62d862a9af759a4293e871
ImpHash
a4f0d1347d345de7c16f87077c75bfb6

Analyse PE

Informations de base

Base d'image 0x2307a0000
Point d'entrée 0x2307a11f0
Heure de compilation 2025-10-23 17:36:47
Somme de contrôle 0x0023ee60 (Réel: 0x0023ee60)
Version OS 4.0
Signatures PEiD PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 4 bibliothèques
bcrypt, KERNEL32, msvcrt, USER32
Exportations 156 fonctions
Ressources 2 Ressources
Sections 11 Sections

Informations de version

CompanyName Solutions Future Corp
FileDescription Flow Maker
FileVersion 18.1.80.2664
InternalName mobile_ai_speed
LegalCopyright Copyright (C) 2021 Solutions Future Corp
OriginalFilename mobile_ai_speed.exe
ProductName Mobile AI Speed Accelerator
ProductVersion 18.1.80.2664
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 545,184 bytes 545,280 bytes 5.62 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F5F4B39B193F3350919F2E7A6BB4B52
.data 0x00087000 83,568 bytes 83,968 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5A9828439994A77662D3F6C42E791165
.rdata 0x0009c000 1,407,192 bytes 1,407,488 bytes 4.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E632A78DED889B1086AEE312D0CB409F
.pdata 0x001f4000 127,188 bytes 127,488 bytes 5.87 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 80DF4FC0EF2FF73F9F5797FAAD4028D5
.xdata 0x00214000 109,200 bytes 109,568 bytes 3.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FE8C000E9919298F496FF4297FD7BC7F
.bss 0x0022f000 2,880 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x00230000 4,971 bytes 5,120 bytes 5.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BAF7EFCF4D8FE2BF70BF4B8F1CE33A26
.idata 0x00232000 3,032 bytes 3,072 bytes 4.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE85743B25CCFBCB0706D4CE140C8F9F
.tls 0x00233000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00234000 1,336 bytes 1,536 bytes 3.73 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DBABA0EF3DA0BBC35D84DA4DFDBA4926
.reloc 0x00235000 20,900 bytes 20,992 bytes 5.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8E7F36283C24CCF11B67178A62ABB104

Analyse des ressources

Total des ressources: 2 (1,171 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 836 octets
71.4%
RT_MANIFEST 1 335 octets
28.6%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Ransom.Win64.Sabsik.sa

Gridinsoft est capable d'identifier et de supprimer Ransom.Win64.Sabsik.sa sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour
/

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware