Gridinsoft Logo
File Icon

WPE ULTRA.exe Virtool WpePro Análise

Análise Técnica

Nome do Arquivo WPE ULTRA.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.181.174
Versão do Banco de Dados 2024-07-02 22:00:22 UTC

Virtool.Win32.WpePro.vb!s1

Família de malware: WpePro

N/A
Taxa de Detecção
831,488
Tamanho do Arquivo (bytes)
2024-07-02
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
e6ff045938397e095c06faf5b2a01dc3
SHA1
adc18a81929b25825e53c1dfc6627f545cfe80b0
SHA256
d14d94cc0925787c85d51b80a6485b803713123d84c4179c9f42939ea647b1c7
SHA512
48cf245d0ecd2b42cf6e52d20cdafae6908195df4c0acab49d586da30e6a3d875c37571b804ca19bcd321851e4abc004010eb205fe8af96f6a7b7537929a7d40
ImpHash
98b100e2a4307f647d34623b73d03cf7

Análise PE

Informações Básicas

Ícone
Hash: 9e1e3ecaa30e28eabc72c18ae7020e1b
Fuzzy: b78fd64e3a1b1f2a1552763d5393faa4
dHash: 8268f49a9999da12
Base da Imagem 0x00400000
Ponto de Entrada 0x0044e076
Tempo de Compilação 2004-03-23 07:41:37
Soma de Verificação 0x00000000 (Real: 0x000cc075)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital The PE file does not contain a certificate table.
Importações 12 bibliotecas
Exportações 0 funções
Recursos 78 Recursos
Seções 5 Seções

Informações de Versão

CompanyName Kanowah
FileDescription WPE ULTRA Application
FileVersion 2, 7, 5, 1
InternalName WPE ULTRA
LegalCopyright Copyright (C) 2009
LegalTrademarks .....
OriginalFilename WPE ULTRA.EXE
ProductName WPE ULTRA Application
ProductVersion 2, 7, 5, 1
Translation 0x0409 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 577,629 bytes 581,632 bytes 6.51 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 2E8F88DAC14AE06BC4B786EA9A9C798A
.rdata 0x0008f000 112,308 bytes 114,688 bytes 4.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AC16E2208C0DD52BE99B5CB7B2290F99
.data 0x000ab000 164,456 bytes 24,576 bytes 3.45 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 5A37BAEC7852F26E6C46CC7E4CB235EB
Shared 0x000d4000 4 bytes 4,096 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 620F0B67A91F7F74151BC5BE745B7110
.rsrc 0x000d5000 101,072 bytes 102,400 bytes 3.90 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 55F91C1402C026814EBD9CEC750226DB
Alerta de Análise de Entropia

1 seção(ões) com entropia elevada (≥6.5) - possível compressão

Análise de Recursos

Total de Recursos: 78 (97,012 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_CURSOR 1 308 bytes
0.3%
RT_BITMAP 9 69,870 bytes
72%
RT_ICON 11 8,440 bytes
8.7%
RT_MENU 5 1,340 bytes
1.4%
RT_DIALOG 16 9,650 bytes
9.9%
RT_STRING 17 6,156 bytes
6.3%
RT_ACCELERATOR 1 112 bytes
0.1%
RT_GROUP_CURSOR 1 20 bytes
0%
RT_GROUP_ICON 11 220 bytes
0.2%
RT_VERSION 1 792 bytes
0.8%
None 5 104 bytes
0.1%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

The PE file does not contain a certificate table.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Virtool.Win32.WpePro.vb!s1

O Gridinsoft tem a capacidade de identificar e eliminar Virtool.Win32.WpePro.vb!s1 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware