Gridinsoft Logo
File Icon

[email protected] Trojan Agent - Звіт скану

Технічний аналіз

Ім'я файлу [email protected]
Тип файлу
PE32 executable (GUI) Intel 80386, for MS Windows
Версія сканера 1.0.212.174
Версія бази даних 2025-03-31 16:00:35 UTC

Trojan.Win32.Agent.dg

Сімейство шкідливого ПЗ: Agent

Шкідливе ПЗ Trojan Agent маскується під легітимне програмне забезпечення, виконуючи неавторизовані дії, включаючи крадіжку даних та надання віддаленого доступу до системи акторам загроз.
N/A
Рівень виявлення
1,427,968
Розмір файлу (байти)
2025-03-31
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
63210f8f1dde6c40a7f3643ccf0ff313
SHA1
57edd72391d710d71bead504d44389d0462ccec9
SHA256
2aab13d49b60001de3aa47fb8f7251a973faa7f3c53a3840cdf5fd0b26e9a09f
SHA512
87a89e8ab85be150a783a9f8d41797cfa12f86fdccb48f2180c0498bfd2b1040b730dee4665fe2c83b98d436453680226051b7f1532e1c0e0cda0cf702e80a11
ImpHash
f4aae2cc8a2971ab9714645e85b7edb6

PE-аналіз

Основна інформація

Іконка
Хеш: e232630d9126825fbe799561f46b70a3
Нечіткий: ccd3aa2053333b83142ab35b39ac8946
dHash: 31e8f0d8d4e87800
Базова адреса 0x00400000
Точка входу 0x00401120
Час компіляції 2017-05-27 09:01:23
Контрольна сума 0x00000000 (Фактична: 0x001624e8)
Версія ОС 5.0
Підписи PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 7 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32, ole32, SHLWAPI
Експорти 0 функцій
Ресурси 96 Ресурси
Секції 4 Секції

Інформація про версію

CompanyName StationPlaylist.com
Translation 0x1409 0x04e4

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 1,003,163 bytes 1,003,520 bytes 7.35 (Стиснуто) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ A92187E6F5D494C433F53EE2F0099C00
.rdata 0x000f6000 254,076 bytes 254,464 bytes 3.41 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ BA1219BFFAAEB3594B582540B3115C01
.data 0x00135000 1,436 bytes 1,536 bytes 4.14 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 4D046C006695E688B397505FAB5F6C21
.rsrc 0x00136000 687,272 bytes 167,424 bytes 4.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 33BF54503C64EC76766461D0476BBBEC
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 96 (161,317 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_CURSOR 9 2,772 байтів
1.7%
RT_BITMAP 24 7,500 байтів
4.6%
RT_ICON 1 296 байтів
0.2%
RT_DIALOG 1 82 байтів
0.1%
RT_STRING 42 44,118 байтів
27.3%
RT_RCDATA 8 106,053 байтів
65.7%
RT_GROUP_CURSOR 9 180 байтів
0.1%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 296 байтів
0.2%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win32.Agent.dg

Gridinsoft має можливість виявляти та видаляти Trojan.Win32.Agent.dg без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware