Gridinsoft Logo

OneKey.exe Trojan Wacatac - 扫描报告

Trojan Wacatac
Updated on 2024-07-07 (3 months ago)
Checked by 在线病毒扫描器
在线病毒检测器 v.1.0.181.174
数据库版本: 2024-07-07 00:00:24

Ransom.Win32.Wacatac.sa

Wacatac是一种属于计算机病毒广泛类别的恶意软件。它以其恶意功能而闻名,包括数据窃取、系统妥协和在受感染系统上执行勒索软件等附加恶意负载。

File OneKey.exe
已检查 2024-07-06 21:23:27
MD5 b967a951488268dce91797d12ec4379a
SHA1 ca38f04ab266dd756dee6a667e3bfc897d83d065
SHA256 a35c607f410213b4bd119c7faa88fd60717a97bd4c84da11ae515ee320fe5d81
SHA512 a5c23c9d10a8eab75c96cdadaf4e108a6155a7474028a9a4649f35bc3b7c591d482f06a4131e97c94815727900801abbfe95668ff59c7dae7ca6552745b93a29
Imphash 58c41d9c49c748c060398d3909617cc0
File Size 2194944 bytes

Ransom.Win32.Wacatac.sa 移除

Ransom.Win32.Wacatac.sa 移除

Gridinsoft能够识别并消除Ransom.Win32.Wacatac.sa,无需进一步的用户干预。

  • 首先下载Gridinsoft反恶意软件到您的计算机。
  • 双击gsam-zh-install.exe文件,并按照屏幕上的说明安装程序。
  • Gridinsoft反恶意软件安装完成后,程序将在扫描屏幕上打开。
  • 点击"标准扫描"按钮。
  • 扫描过程完成后,点击"立即清除"以移除检测到的威胁。
  • 如果需要,重启系统以完成移除过程。

文件版本信息

CompanyName AOMEI Tech Co., Ltd.
FileDescription AOMEI OneKey
FileVersion 1, 7, 1, 0
InternalName AorUi
LegalCopyright AOMEI International Network Limited, 2009-2021.
OriginalFilename AorUi.exe
ProductName AOMEI OneKey
ProductVersion 1, 7, 1, 0
Translation 0x0409 0x04b0

可移植可执行文件信息

7969cbdd390f76800af2080c1981c574
ff1328bd31da9240126b8c2f2421c588
b669cc9696cd6996
Image Base: 0x00400000
Entry Point: 0x018ec5e7
Compilation: 2021-12-01 01:01:16
Checksum: 0x0021c815 (Actual: 0x0021c815)
OS Version: 4.0
PEiD: MS-DOS executable PE32 executable (GUI) Intel 80386 (stripped to external PDB), for MS Windows, MZ for MS-DOS
Sign: The PE file does not contain a certificate table.
Sections: 3
Imports: KERNEL32, OkFuncLogic, ntdll, QtCore4, QtGui4, urlmon, Comn, QtNetwork4, RPCRT4, QtWebKit4, USER32, COMDLG32, ADVAPI32, SHELL32, ole32, OLEAUT32, PE, MSVCP80, MSVCR80, WS2_32, WININET, WTSAPI32, VERSION, WINHTTP,
Exports: 1
Resources: 11

区块

名称 虚拟地址 虚拟大小 原始大小 MD5
.MPRESS1 0x00001000 0x014eb000 0x001b1e00 154ce6b2b7ec90989e8031759192df78 8.00
.MPRESS2 0x014ec000 0x00001151 0x00001200 8f58ee7f9145231e75b6b970a29acb73 6.13
.rsrc 0x014ee000 0x00064b78 0x00064c00 4c93a119f9889f1fc398ddb12b2b78da 4.33

留下评论 *

分享您对此文件的想法或见解。您是否同意我们的结论?

* 您的反馈可能会影响我们的评分,放心,您的电子邮件将保密,并且只会在必要时用于与您沟通。

Gridinsoft Anti-Malware

清除您的计算机上的各种恶意软件

GridinSoft Anti-Malware 将帮助您保护您的计算机免受 spyware特洛伊⽊⻢ backdoor , rootkits。 GridinSoft Anti-Malware 可以清除您的系统,使其远离针对您的私⼈数据的恼⼈⼴告软件和其他恶意对象。

Gridinsoft Anti-Malware