| Nome do Arquivo | SkinDaniela.dll |
| Tipo de Arquivo |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| Versão do Scanner | 1.0.228.174 |
| Versão do Banco de Dados | 2025-11-06 19:00:26 UTC |
Família de malware: Wacatac
| Tipo de Hash | Valor | Ação |
|---|---|---|
| MD5 |
05beb94e57db3323a0f6ca59e7c9cf44
|
|
| SHA1 |
901e6aff8154ffc97c85c71bcf372756ff120261
|
|
| SHA256 |
262ceb8ea348c3b007d5a3b56b835b123424c39c65268cd881dc2e35b5e75063
|
|
| SHA512 |
3860d228ded79ac6cbd64254b8d938d6bd60aef9de8af8c940f38170fec361332214ebb4169ee8ea2795195fbfbc1ec500acb25757eb229d28586695f8a8e55d
|
|
| ImpHash |
4f46d696044a86584e4573e42b0d9af1
|
| Base da Imagem | 0x10000000 |
| Ponto de Entrada | 0x102198ee |
| Tempo de Compilação | 2025-08-26 20:27:16 |
| Soma de Verificação | 0x00000000 (Real: 0x002dc1ee) |
| Versão do SO | 6.0 |
| Assinaturas PEiD |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
| Assinatura Digital | No valid SignedData structure was found. |
| Importações |
5 bibliotecas
USER32, ADVAPI32, WS2_32, KERNEL32, ntdll |
| Exportações | 0 funções |
| Recursos | 0 Recursos |
| Seções | 6 Seções |
| Nome | Endereço Virtual | Tamanho Virtual | Tamanho Bruto | Entropia | Características | MD5 |
|---|---|---|---|---|---|---|
.text |
0x00001000 |
2,428,466 bytes | 2,428,928 bytes | 6.35 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
90106C24D04EB1F8316A157721753F95 |
.rdata |
0x00252000 |
425,322 bytes | 425,472 bytes | 6.78 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
FBA13C2DEA9063CF079E37A3C96832BA |
.data |
0x002ba000 |
50,012 bytes | 35,328 bytes | 5.46 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
DB1F6B8A3A672D3ADC0112A2BACF3AAE |
.lgcfg |
0x002c7000 |
652 bytes | 1,024 bytes | 1.60 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
8B675244971CC177385C895E9D616B80 |
.fptable |
0x002c8000 |
128 bytes | 512 bytes | 0.00 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
BF619EAC0CDF3F68D496EA9344137E8B |
.reloc |
0x002c9000 |
61,224 bytes | 61,440 bytes | 6.55 (Comprimido) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
EB9631948EEBED99A33D437FCC8C14BE |
2 seção(ões) com entropia elevada (≥6.5) - possível compressão
Este arquivo não está assinado digitalmente.
⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.
No valid SignedData structure was found.
Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.
O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.Wacatac.oa!s1 sem requerer intervenção adicional do usuário.
Baixar Anti-MalwareSiga estas etapas para remover completamente a ameaça do seu sistema
Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware
Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!