Gridinsoft Logo

Mortal.exe Trojan Wacatac - Rapport d'analyse

Trojan Wacatac
Updated on 2024-07-06 (3 months ago)
Checked by Scanner de virus en ligne
Analyseur de virus en ligne v.1.0.181.174
Version de la base de données: 2024-07-06 10:00:26

Ransom.Win32.Wacatac.sa

Wacatac est un type de logiciel malveillant qui appartient à la large catégorie des virus informatiques. Il est connu pour ses capacités malveillantes, qui incluent le vol de données, la compromission du système et l'exécution de charges malveillantes supplémentaires sur le système infecté, telles que des ransomwares.

File Mortal.exe
Vérifié 2024-07-06 07:54:09
MD5 8e2497863ca687925531f08392e9e62b
SHA1 fa14ec84cd57183254ea658918102c2a3969cd6a
SHA256 d854338858efc37c58f8c9193865550287599225a8c7b3be74eb3f6963932d92
SHA512 d51abd84a29fae4e1e582bf02353118c05ef412ab9c677093bb66103a5a90a7ce89d227ae6cf987d28025b58163994998368fcda43c9976576e6aa65ca86c41a
Imphash 6c2e75456c16d9ec52e9068fc8168bb8
File Size 16578048 bytes

Suppression de Ransom.Win32.Wacatac.sa

Suppression de Ransom.Win32.Wacatac.sa

Gridinsoft est capable d'identifier et de supprimer Ransom.Win32.Wacatac.sa sans nécessiter l'intervention de l'utilisateur.

  • Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  • Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  • Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
  • Cliquez sur le bouton "Numérisation standard".
  • Une fois le processus de numérisation terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  • Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.

Informations sur la version du fichier

FileVersion 2020.3.14.13685179
ProductVersion 2020.3.14.13685179
Unity Version 2020.3.14f1_d0d1bb862f9d
Translation 0x0409 0x04b0

Informations sur le fichier exécutable portable

f6cba7d5bc47988e4510b0b4c938f856
f0bd4f9c5156d8bf8d2d8c80acdc51a1
1933379d2d6a3b97
Image Base: 0x00400000
Entry Point: 0x00e59dec
Compilation: 2021-07-04 00:30:59
Checksum: 0x00000000 (Actual: 0x00fd7b43)
OS Version: 6.0
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: The PE file does not contain a certificate table.
Sections: 8
Imports: kernel32, user32, advapi32, oleaut32, gdi32, shell32, version, UnityPlayer,
Exports: 2
Resources: 12

Sections

Nom Adresse virtuelle Taille virtuelle Taille brute MD5 Entropie
0x00001000 0x0000b000 0x00006600 2c6eefa5a976b98b4bda42a37905d923 7.98
0x0000c000 0x00006000 0x00002400 f28db1cf4dd319a1d7d54445c1fe4aa6 7.86
0x00012000 0x00002000 0x00000200 65895bf1b648bd9c9caa04576eb91633 5.77
0x00014000 0x0008b000 0x00000000 d41d8cd98f00b204e9800998ecf8427e 0.00
0x0009f000 0x00001000 0x00000e00 c5ccd8d14a4f7e6d35891ad180b1bf94 7.39
.rsrc 0x000a0000 0x0008b000 0x0008a200 b46e212d0d1348760e166cbe1947846a 6.11
0x0012b000 0x00729000 0x00d30c00 3f513932a3fab8f1d5826d29c5e4136e 7.99
.data 0x00854000 0x0020b000 0x0020aa00 7659576001cf9e6dbd3f8e75f2d52c96 7.98

Laisser un commentaire *

Partagez vos pensées ou insights à propos de ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Votre avis pourrait influencer notre évaluation, et soyez assuré que votre adresse e-mail restera confidentielle et ne sera utilisée que pour communiquer avec vous si nécessaire.

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware