Gridinsoft Logo
File Icon

CleverGet Loader.exe Trojan Wacatac Malware-Analyse

Technische Analyse

Dateiname CleverGet Loader.exe
Dateityp
PE32+ executable (GUI) x86-64, for MS Windows
Scanner-Version 1.0.233.174
Datenbankversion 2026-01-15 19:00:21 UTC

Trojan.Win64.Wacatac.cl

Malware-Familie: Wacatac

Wacatac-Malware demonstriert mehrere bösartige Fähigkeiten einschließlich Datendiebstahl, Systemkompromittierung und sekundärer Payload-Bereitstellung. Es kann zusätzliche Malware-Komponenten einschließlich Ransomware herunterladen, um die Angriffswirkung zu erweitern.
N/A
Erkennungsrate
2,712,064
Dateigröße (Bytes)
2026-01-15
Analysedatum

Weitere Datei scannen

Dateiidentifikation

Hash-Typ Wert Aktion
MD5
fbb175146cb22a06410db0b9188cff08
SHA1
aa457db5ed07833dc5a81a83220d067a1c16df25
SHA256
fd28aa7f0098c567b3f3b29883bf091ddc43f2496f37cb7b3f496049954e795d
SHA512
937e8cf2acea98367ba5827c5382754a94b5cbd757084130254e6d3cfeb33400d7ab1b0bcf1c557a5b91f90fffd038d49a4205285fd052e8e35ed94c60486b92
ImpHash
87b5d32cc813bc1b445fcdb5e5b1b176

PE-Analyse

Grundlegende Informationen

Symbol
Hash: 89d6e4c36597738f06e51ef795ff7ba4
Unscharf: bd08c651c0063fb19ba1226d9108c5d6
dHash: b271d8d496e86868
Bildbasis 0x140000000
Einstiegspunkt 0x14005814c
Kompilierungszeit 2025-11-24 18:27:58
Prüfsumme 0x000c81f9 (Tatsächlich: 0x002a0717)
OS-Version 5.2
PEiD-Signaturen PE32+ executable (GUI) x86-64, for MS Windows
Digitale Signatur No valid SignedData structure was found.
Importe 11 Bibliotheken
Exporte 0 Funktionen
Ressourcen 22 Ressourcen
Abschnitte 6 Abschnitte

Versionsinformationen

Comments Www.ChinaPYG.CoM
CompanyName 飘云阁官方论坛
FileDescription Baymax Patch Tools x64
FileVersion 3, 0, 1, 1027
InternalName PatchUi64.exe
LegalCopyright Copyright 2020
OriginalFilename PatchUi64.exe
ProductName PatchUi64
ProductVersion 3, 0, 1, 1027
Translation 0x0409 0x04b0

PE-Abschnitte

Name Virtuelle Adresse Virtuelle Größe Rohgröße Entropie Eigenschaften MD5
.text 0x00001000 444,191 bytes 444,416 bytes 5.79 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ D0BFD44B8106AA338507456381A1DC52
.rdata 0x0006e000 97,124 bytes 97,280 bytes 4.50 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7C231E33756CC3A5F8113711B70E2D42
.data 0x00086000 23,152 bytes 9,728 bytes 3.57 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 65A0EC3876661BAAFB3F9F579F5A2B43
.pdata 0x0008c000 28,632 bytes 28,672 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 4E8A584C3960168E6CDDC331424058F6
.rsrc 0x00093000 2,129,920 bytes 2,126,848 bytes 7.82 (Gepackt/Verschlüsselt) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FB89223BC430ECB3A852C8FAD1BFEAF3
.reloc 0x0029b000 3,618 bytes 4,096 bytes 2.67 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 03312B4ADEFEB2928092FAE4A5EDAFC9
Entropie-Analyse-Warnung

1 Abschnitt(e) mit hoher Entropie (≥7.5) erkannt - mögliche Packung/Verschlüsselung

Ressourcenanalyse

Gesamtressourcen: 22 (2,125,058 Bytes)
Ressourcentyp Anzahl Gesamtgröße Prozentsatz
BAYMAX 2 1,905,408 Bytes
89.7%
RT_BITMAP 1 145,048 Bytes
6.8%
RT_ICON 10 71,793 Bytes
3.4%
RT_MENU 1 54 Bytes
0%
RT_DIALOG 3 1,020 Bytes
0%
RT_STRING 1 58 Bytes
0%
RT_ACCELERATOR 1 112 Bytes
0%
RT_GROUP_ICON 1 146 Bytes
0%
RT_VERSION 1 788 Bytes
0%
RT_MANIFEST 1 631 Bytes
0%

Zertifikatsketten-Analyse

Keine digitalen Signaturen

Diese Datei ist nicht digital signiert.

Sicherheitsauswirkungen:
  • Kann die Identität des Herausgebers nicht verifizieren
  • Erhöhtes Sicherheitsrisiko beim Ausführen dieser Datei
  • Kann Sicherheitswarnungen auf einigen Systemen auslösen

⚠ Diese Datei hat entweder keine digitale Signatur oder die Zertifikatskette konnte nicht verifiziert werden.
Seien Sie vorsichtig beim Ausführen unsignierter Dateien aus unbekannten Quellen.

Zertifikat-Verifizierungsstatus

No valid SignedData structure was found.

Empfehlung: Überprüfen Sie die Dateiquelle und stellen Sie sicher, dass sie von einem vertrauenswürdigen Herausgeber stammt.

Trojan.Win64.Wacatac.cl Entfernung

Gridinsoft hat die Fähigkeit, Trojan.Win64.Wacatac.cl zu identifizieren und ohne weitere Benutzereingriffe zu entfernen.

Anti-Malware herunterladen

Entfernungsanweisungen

Befolgen Sie diese Schritte, um die Bedrohung vollständig von Ihrem System zu entfernen

  1. 1
    Holen Sie sich Gridinsoft Anti-Malware — es ist ein schneller 2 MB Download, der Ihren PC nicht verlangsamt.
  2. 2
    Starten Sie den Installer gsam-de-install.exe. Die Installation dauert etwa 2 Minuten und erfordert keinen Neustart.
  3. 3
    Die App startet direkt nach der Installation. Sie sehen das Hauptdashboard mit dem Scan-Button in der Mitte.
  4. 4
    Klicken Sie auf "Standard-Scan" — dieser überprüft alle Orte, an denen sich Malware typischerweise versteckt: temporäre Ordner, Browser-Daten, Autostart-Programme und Systemverzeichnisse.
  5. 5
    Sobald der Scan diese Bedrohung findet, klicken Sie auf "Jetzt bereinigen". Die Entfernung erfolgt normalerweise sofort, obwohl hartnäckige Infektionen einen Neustart erfordern können.
  6. 6
    Wenn Sie eine Neustart-Aufforderung sehen, starten Sie den Computer neu. Dies entfernt alle Malware, die im Speicher lief, und sorgt für einen sauberen Systemstart.
Wichtig: Bevor Sie beginnen
Kurzer Tipp: Trennen Sie vor dem Scannen die Internetverbindung. Manche Malware kontaktiert Server für Anweisungen oder lädt zusätzliche Schadsoftware herunter. Bei schweren Infektionen starten Sie zuerst im abgesicherten Modus — das schränkt ein, was laufen kann, und erleichtert die Bereinigung.

Kommentar hinterlassen

Teilen Sie Ihre Gedanken oder Erkenntnisse zu dieser Datei. Stimmen Sie mit unserer Schlussfolgerung überein?

Ihr Feedback könnte unsere Bewertung beeinflussen. Ihre E-Mail bleibt vertraulich und wird nur verwendet, um Sie bei Bedarf zu kontaktieren.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ihre Bewertung für

Gridinsoft Anti-Malware

Bleiben Sie malware-frei: Halten Sie Ihren PC geschützt mit Gridinsoft Anti-Malware

Gridinsoft Anti-Malware bietet genau das – Seelenfrieden mit einer robusten, benutzerfreundlichen Lösung, die ständig aktualisiert wird, um die neuesten Bedrohungen zu bekämpfen. Von Cybersicherheitsexperten entwickelt, bietet es Echtzeit-Schutz und mühelose Malware-Entfernung. Es geht nicht nur darum, Bedrohungen zu erkennen; es geht darum, Ihr digitales Leben mit ununterbrochener Sicherheit zu verbessern. Probieren Sie es aus und erleben Sie, wie es sich anfühlt, sorgenfrei zu surfen!

Gridinsoft Anti-Malware