Gridinsoft Logo
File Icon

Cracked_lunar.exe Trojan Agent - Звіт скану

Технічний аналіз

Ім'я файлу cracked_lunar.exe
Тип файлу
PE32+ executable (console) x86-64, for MS Windows
Версія сканера 1.0.223.174
Версія бази даних 2025-08-15 05:00:18 UTC

Trojan.Win64.Agent.cl

Сімейство шкідливого ПЗ: Agent

Шкідливе ПЗ Trojan Agent маскується під легітимне програмне забезпечення, виконуючи неавторизовані дії, включаючи крадіжку даних та надання віддаленого доступу до системи акторам загроз.
N/A
Рівень виявлення
7,014,107
Розмір файлу (байти)
2025-08-15
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a935a661746292c72c43f96a685fb148
SHA1
464e4e832670ced5441b507a85fe79a4bdeb4802
SHA256
524753508a50c33f404a87441625e1d9967d0c1a11b31c534e2d60b838fb1589
SHA512
68e9a17255eab3ad2ae27442d1921a084c882ec59b6a498fbf3e8ab3e6b06b8c78a9e33871051b5bf9e5c974cf5b381433b1fdfd3b4ba2369ca91269de52bcf3
ImpHash
ba5546933531fafa869b1f86a4e2a959

PE-аналіз

Основна інформація

Іконка
Хеш: 66eadd94470d47f19b2d9ee992b1d779
Нечіткий: ffacbbea78bb6df272b1b5f888a2336d
dHash: 2214171b33171422
Базова адреса 0x140000000
Точка входу 0x14000a6a0
Час компіляції 2023-07-01 18:11:44
Контрольна сума 0x006bb361 (Фактична: 0x006bb361)
Версія ОС 5.2
Підписи PEiD PE32+ executable (console) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 2 бібліотек
KERNEL32, ADVAPI32
Експорти 0 функцій
Ресурси 8 Ресурси
Секції 7 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 166,032 bytes 166,400 bytes 6.49 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 7C71956EA75242F33DF45F4D2C19A4D8
.rdata 0x0002a000 75,546 bytes 75,776 bytes 5.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 64B50E9859CCA960AA9F11D2FB193DE0
.data 0x0003d000 66,552 bytes 3,584 bytes 1.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9BD2CEBAA3285E8E266C4C373A15119D
.pdata 0x0004e000 8,424 bytes 8,704 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F2A57235499CB8C84DAF2DE6F18A85EB
_RDATA 0x00051000 348 bytes 512 bytes 2.80 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 32C20BB907888DE565D4D8836D097016
.rsrc 0x00052000 113,096 bytes 113,152 bytes 3.18 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 3A24B12704247D9E990794F3348B7992
.reloc 0x0006e000 1,884 bytes 2,048 bytes 5.24 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ B7279C82D58EEAE8DC663879402C6F2E

Аналіз ресурсів

Всього ресурсів: 8 (112,620 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 6 111,104 байтів
98.7%
RT_GROUP_ICON 1 90 байтів
0.1%
RT_MANIFEST 1 1,426 байтів
1.3%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Agent.cl

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Agent.cl без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware