Gridinsoft Logo

Msys-crypto-3.dll Trojan Sabsik - Rapport d'analyse

Analyse technique

Nom du fichier msys-crypto-3.dll
Type de fichier
PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Version du scanner 1.0.234.174
Version de la base de données 2026-01-18 01:00:15 UTC

Ransom.Win64.Sabsik.oa!s1

Famille de malware: Sabsik

Sabsik est une variante de malware capable de télécharger des charges utiles supplémentaires, incluant des composants de rançongiciel. Il peut chiffrer les fichiers utilisateur et initier des demandes de rançon. Cette menace représente une attaque multi-étapes où l'infection initiale mène à un compromis système plus sévère.
N/A
Taux de détection
1,574,912
Taille du fichier (octets)
2026-01-18
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
7f75cede42d3d56b3f898f966bee8a05
SHA1
42294ff9369aea4d310a3979ad05717a156cdc25
SHA256
d8d2dbe38d254107ce671bff25b62d3ede867e233d38045aacd661ad65b9370a
SHA512
8750c937664a3cbd3cd5ad23163d918d310db7dd2370a9e606a7ee089e8699e77a59fa1bd1846892bf296ba5f1e32153b3a82ef0cb3bf0f465b9748e4d2aafb2
ImpHash
ec03c4f970d8fb1ce62ff69b5a87a51c

Analyse PE

Informations de base

Base d'image 0x2bb160000
Point d'entrée 0x2bb1611f0
Heure de compilation 2023-08-19 12:34:25
Somme de contrôle 0x00189703 (Réel: 0x0018e815)
Version OS 4.0
Signatures PEiD PE32+ executable (DLL) (console) x86-64 (stripped to external PDB), for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 2 bibliothèques
KERNEL32, msvcrt
Exportations 267 fonctions
Ressources 2 Ressources
Sections 11 Sections

Informations de version

CompanyName IceSummitMega Team
FileDescription Complete Compiler Accounting Door
FileVersion 19.3.45.521
InternalName input_medical
LegalCopyright 2019 IceSummitMega Team. All Rights Reserved.
OriginalFilename input_medical.dll
ProductName ShadowProtector
ProductVersion 28.33.457.9261
Translation 0x0409 0x04b0

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 34,384 bytes 34,816 bytes 5.93 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5E4A1685A6260F2FB66E11A56EED1C37
.data 0x0000a000 240 bytes 512 bytes 0.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9952E6E32089F2F46D52E65539019671
.rdata 0x0000b000 1,518,792 bytes 1,519,104 bytes 4.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 95BD6290370B903103628924FEF4F465
.pdata 0x0017e000 4,584 bytes 4,608 bytes 4.66 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 583F4E02BCE71FF75E3199225210CACB
.xdata 0x00180000 2,452 bytes 2,560 bytes 2.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 66B15CDFF589986E4DED720187D2CB25
.bss 0x00181000 272 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.edata 0x00182000 7,812 bytes 8,192 bytes 5.55 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 12657FACCCDC261104CA90DABD92290A
.idata 0x00184000 1,116 bytes 1,536 bytes 3.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 192C3FBEB25C71BF4F7C17A32B73936F
.tls 0x00185000 16 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00186000 1,368 bytes 1,536 bytes 3.82 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ C2D9FB92E95822BFA3CDA9314C7760CF
.reloc 0x00187000 72 bytes 512 bytes 1.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ E3E98E54B195B5FCBEC26F9637F0F24F

Analyse des ressources

Total des ressources: 2 (1,198 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_VERSION 1 852 octets
71.1%
RT_MANIFEST 1 346 octets
28.9%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Ransom.Win64.Sabsik.oa!s1

Gridinsoft est capable d'identifier et de supprimer Ransom.Win64.Sabsik.oa!s1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware