Gridinsoft Logo

Generic.keygen.exe Trojan Wacatac - 扫描报告

Trojan Wacatac
Updated on 2025-01-21 (13 hours ago)
Checked by 在线病毒扫描器
在线病毒检测器 v.1.0.205.174
数据库版本: 2025-01-21 22:00:29

Ransom.Win32.Wacatac.sa

Wacatac是一种属于计算机病毒广泛类别的恶意软件。它以其恶意功能而闻名,包括数据窃取、系统妥协和在受感染系统上执行勒索软件等附加恶意负载。

File generic.keygen.exe
已检查 2025-01-21 20:54:45
MD5 ce7aff41b893a07cb610151d4f732002
SHA1 d5655dcc3b292b12980fabe71bf9653b68ce17c4
SHA256 0b182848cc93a7b90e26a0d1846a1d4639f0116ea13bbe90c5c7b239895fb18f
SHA512 c07009e1f9bae9cbc8a4309ca49eb171b0f2633459c1eb59734927cbeadd4af49fae639051cdf5f55c9813bd12c139c55a2c6e890f2b1fd97173914d3b320943
Imphash e680c7459f67d36a92d8269037dea135
File Size 5120 bytes

Ransom.Win32.Wacatac.sa 移除

Ransom.Win32.Wacatac.sa 移除

Gridinsoft能够识别并消除Ransom.Win32.Wacatac.sa,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

可移植可执行文件信息

Image Base: 0x00400000
Entry Point: 0x004010bb
Compilation: 2013-10-02 18:17:18
Checksum: 0x00007d8f (Actual: 0x00007d8f)
OS Version: 4.0
PEiD: PE32 executable (GUI) Intel 80386, for MS Windows
Sign: No valid SignedData structure was found.
Sections: 4
Imports: user32, kernel32, advapi32, msvcrt,
Exports: 0
Resources: 1

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.text 0x00001000 0x00000468 0x00000600 cac87ba9d937adf880f0947b5bd0b8f6 4.70
.rdata 0x00002000 0x000002d0 0x00000400 6c2bd01bc98bcf2b88d7eb2c1422fdc1 3.67
.data 0x00003000 0x00000496 0x00000400 4c25d037aec467ad64a3f9dd6ee3c6e9 0.71
.rsrc 0x00004000 0x000001d0 0x00000200 512248f851f9a04396f012aee912d8dc 2.50

留下评论

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware