Gridinsoft Logo
File Icon

Psychosomatic.exe Trojan Wacatac Malware-Analyse

Technische Analyse

Dateiname psychosomatic.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.227.174
Datenbankversion 2025-10-09 20:00:14 UTC

Trojan.Win64.Wacatac.oa!s1

Malware-Familie: Wacatac

Wacatac-Malware demonstriert mehrere bösartige Fähigkeiten einschließlich Datendiebstahl, Systemkompromittierung und sekundärer Payload-Bereitstellung. Es kann zusätzliche Malware-Komponenten einschließlich Ransomware herunterladen, um die Angriffswirkung zu erweitern.
N/A
Erkennungsrate
5,030,400
Dateigröße (Bytes)
2025-10-09
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
d0bbf07d35dd7f5728461ea8fe72685a
SHA1
73397b5e83a751a7e5e80124716f4ee40d514fc7
SHA256
197b2a3576f59a3bb936377434328417f4c8e0828009565d2eda8cd91e99dcf4
SHA512
08696362817817449bb933aa66aee863b5ab5dfde1b5c76c9caa918fe73b8097024d4bc9a115631a2ba840fa167eab9a64a45af80a134b4e9701a5c6cc6f90d8
ImpHash
8ad1c7962fd5f468d944789dec360152

PE-Analyse

Grundlegende Informationen

Symbol
Hash: b84d26780d2edce1334bb7209b364b37
Unscharf: f52d1cbd090543e70a85681aa16e1d4e
dHash: cb8b2464dc9c9c96
Bildbasis 0x140000000
Einstiegspunkt 0x14001a908
Kompilierungszeit 2023-07-01 12:08:35
Prüfsumme 0x00000000 (Tatsächlich: 0x004d2214)
OS-Version 6.0
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
PDB-Pfad C:\Users\Sten\repos\psychosomatic\x64\Release\psychosomatic.pdb
Digitale Signatur No valid SignedData structure was found.
Importe 17 Bibliotheken
Exporte 0 Funktionen
Ressourcen 12 Ressourcen
Abschnitte 6 Abschnitte

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 107,878 bytes 108,032 bytes 5.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D6E76A94B8DE7D0D208E1685B306E2B8
.rdata 0x0001c000 21,956 bytes 22,016 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 119F91FA64CCD41D4145F337EA458F90
.data 0x00022000 4,816 bytes 1,536 bytes 2.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D33D5BB41E3251C700306F9EE0D93F52
.pdata 0x00024000 2,664 bytes 3,072 bytes 4.68 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 49B6879EB3BD501AA8D0966FD216B6E0
.rsrc 0x00025000 4,894,112 bytes 4,894,208 bytes 6.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 28EEAE5ACA22E004441248FA5B1DF3F7
.reloc 0x004d0000 60 bytes 512 bytes 0.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 3C324901EA369BA835F97CCA2954F12D

Ressourcenanalyse

Gesamtressourcen: 12 (4,893,403 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
DLL 2 4,845,912 Bytes
99%
RT_ICON 7 47,000 Bytes
1%
RT_GROUP_ICON 2 110 Bytes
0%
RT_MANIFEST 1 381 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Wacatac.oa!s1 Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Wacatac.oa!s1 zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. Beginnen Sie mit dem Herunterladen von Gridinsoft Anti-Malware auf Ihren Computer.
  2. Doppelklicken Sie auf die Datei gsam-de-install.exe und folgen Sie den Anweisungen auf dem Bildschirm, um das Programm zu installieren.
  3. Nach Abschluss der Installation von Gridinsoft Anti-Malware öffnet sich das Programm auf dem Scan-Bildschirm.
  4. Klicken Sie auf die Schaltfläche "Standard-Scan", um mit dem Scannen Ihres Computers nach Bedrohungen zu beginnen.
  5. Nachdem der Scanvorgang abgeschlossen ist, klicken Sie auf "Jetzt bereinigen", um alle erkannten Bedrohungen zu entfernen.
  6. Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen und sicherzustellen, dass alle Bedrohungen beseitigt wurden.
Wichtig: Bevor Sie beginnen
Trennen Sie die Internetverbindung, um zu verhindern, dass sich die Malware ausbreitet oder zusätzliche Bedrohungen herunterlädt. Führen Sie den Scan im abgesicherten Modus durch, um hartnäckige Bedrohungen besser zu erkennen und zu entfernen.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Ihre Bewertung für
/

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware