Gridinsoft Logo
File Icon

Jianpian_4.2.3.48_0828_Full.exe Trojan Wacatac - Rapport d'analyse

Analyse technique

Nom du fichier jianpian_4.2.3.48_0828_Full.exe
Type de fichier
PE32 executable (GUI) Intel 80386, for MS Windows
Version du scanner 1.0.150.174
Version de la base de données 2023-12-01 19:01:21 UTC

Ransom.Win32.Wacatac.sa

Famille de malware: Wacatac

Le malware Wacatac démontre plusieurs capacités malveillantes incluant le vol de données, le compromis système et le déploiement de charges utiles secondaires. Il peut télécharger des composants de malware supplémentaires incluant des rançongiciels pour étendre l'impact de l'attaque.
N/A
Taux de détection
23,599,464
Taille du fichier (octets)
2023-12-01
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
43d6b723ba37edeef1bcb596acef2ed7
SHA1
58bf25cc73bcf728f0165951afb246ea307586a8
SHA256
fbcf00172a02cfd0bdadca286bfecf1fdf6e7652c81568ff67b2d89da7395664
SHA512
79b0afc77e8acdd7772756e8652a4b5af3c56c2877ef2d171e7e8e8ccb1cc465c11a532415400d3efd7086f4811fcfc3c39ab2d783f0cd94714ea8fa501f9c38
ImpHash
d221b1dc8c3a08622f6512e7876527c8

Analyse PE

Informations de base

Icône
Hachage: db8e1d5fcf65d544d3b8a66d0e9a32d3
Flou: cefad0db8fee904d20e212dcbd12619b
dHash: cc96b296ccc4f010
Base d'image 0x00400000
Point d'entrée 0x00401d20
Heure de compilation 2011-01-31 17:44:13
Somme de contrôle 0x0168cd8b (Réel: 0x0168cd8b)
Version OS 4.0
Signatures PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Signature numérique OK
Importations 3 bibliothèques
KERNEL32, USER32, MSVCRT
Exportations 0 fonctions
Ressources 32 Ressources
Sections 5 Sections

Signatures numériques

DigiCert Trusted Root G4 DigiCert Inc (US)
DigiCert High Assurance EV Root CA DigiCert Inc (US)
DigiCert Trusted Root G4 DigiCert, Inc. (US)
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1 Chengdu Nuoxin Times Technology Co., Ltd. (CN)

Informations de version

Comments
CompanyName 荐片高清影音软件公司
FileDescription jianpiansetup Setup
FileVersion 4.2.3.48
InternalName setup
LegalCopyright Copyright ?2022 荐片高清影音软件公司
LegalTrademarks
OriginalFilename setup.exe
PrivateBuild
ProductName jianpiansetup
ProductVersion 4.2.3.48
SpecialBuild
Translation 0x0409 0x01b5

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 3,756 bytes 4,096 bytes 5.94 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 9CE5929599C65C95975BF6E171805391
.rdata 0x00002000 1,160 bytes 4,096 bytes 1.74 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 015DD3C04D84F61F565E42966779DEFF
.data 0x00003000 1,376 bytes 4,096 bytes 1.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D4A8A270215B2FEC747CAABFD58D8F7B
.gentee 0x00004000 71,720 bytes 73,728 bytes 7.94 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F3D56FAD870AC776A293A5EAB833471B
.rsrc 0x00016000 612,220 bytes 614,400 bytes 3.98 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DBEB1895F7EE29B2B9B0124090369B1D
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

Analyse des ressources

Total des ressources: 32 (610,291 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 20 586,816 octets
96.2%
RT_DIALOG 8 3,014 octets
0.5%
RT_RCDATA 1 18,106 octets
3%
RT_GROUP_ICON 1 286 octets
0%
RT_VERSION 1 848 octets
0.1%
RT_MANIFEST 1 1,221 octets
0.2%

Analyse de la chaîne de certificats

Certificat #1
Sujet DigiCert Trusted Root G4
DigiCert Inc
US
Émetteur DigiCert Trusted Root G4
Numéro de série 7451500558977370777930084869016614236
Certificat #2
Sujet DigiCert Trusted Root G4
DigiCert Inc
US
Émetteur DigiCert High Assurance EV Root CA
Numéro de série 21027418832470288962299581843631674929
Certificat #3
Sujet DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
DigiCert, Inc.
US
Émetteur DigiCert Trusted Root G4
Numéro de série 11533403529598586876501374841704918745
Certificat #4
Sujet Chengdu Nuoxin Times Technology Co., Ltd.
Chengdu Nuoxin Times Technology Co., Ltd.
CN
Émetteur DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Numéro de série 13643670673736241152473941466292135099
Statut de vérification du certificat

OK

Suppression de Ransom.Win32.Wacatac.sa

Gridinsoft est capable d'identifier et de supprimer Ransom.Win32.Wacatac.sa sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. Commencez par télécharger Gridinsoft Anti-Malware sur votre ordinateur.
  2. Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
  3. Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran d'analyse.
  4. Cliquez sur le bouton "Analyse standard" pour commencer à analyser votre ordinateur à la recherche de menaces.
  5. Une fois le processus d'analyse terminé, cliquez sur "Nettoyer maintenant" pour supprimer toutes les menaces détectées.
  6. Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression et vous assurer que toutes les menaces sont éliminées.
Important : Avant de commencer
Déconnectez-vous d'Internet pour empêcher le malware de se propager ou de télécharger des menaces supplémentaires. Exécutez l'analyse en mode sans échec pour une meilleure détection et suppression des menaces persistantes.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

* Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.
Votre note pour

Gridinsoft Anti-Malware

Débarrassez votre PC de tout type de malwares

GridinSoft Anti-Malware vous aidera à protéger votre ordinateur contre les logiciels espions, les chevaux de Troie, les portes dérobées, les rootkits. Il nettoie votre système des modules publicitaires agaçants et d'autres éléments malveillants développés par des pirates.

Gridinsoft Anti-Malware