Gridinsoft Logo
File Icon

FL Keygen.exe Trojan Agent - Звіт скану

Технічний аналіз

Ім'я файлу FL Keygen.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.253.174
Версія бази даних 2026-09-08 09:00:25 UTC

Trojan.Win64.Agent.oa!s1

Сімейство шкідливого ПЗ: Agent

Шкідливе ПЗ Trojan Agent маскується під легітимне програмне забезпечення, виконуючи неавторизовані дії, включаючи крадіжку даних та надання віддаленого доступу до системи акторам загроз.
N/A
Рівень виявлення
4,321,792
Розмір файлу (байти)
2026-09-08
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
cf29db21a24cc6a966f76dae02ab1798
SHA1
afcce7cd2f07fc39a40c92a33aeb606597d11686
SHA256
9a00f90a730fba4e7002f0594ac0605c7c534ef6a67255d4458e977139bc4ad9
SHA512
4de74ecf38be8c1dad7f8cffe2ba7a023eb63f5c138ff706bf0905b9cb8db8c7820c2127c4333030ab1006170a9ecb9b9c7a3c2de1efd9122c719db96bcdd264
ImpHash
d32081a327a4842ae44fec46d2991847

PE-аналіз

Основна інформація

Іконка
Хеш: b21f34160bee824fdd146f30b2c4ae19
Нечіткий: 2a98f526514be4c417d1303110fd26e2
dHash: 48e88ccccc6c74b8
Базова адреса 0x140000000
Точка входу 0x1400014a0
Час компіляції 2026-08-19 16:06:31
Контрольна сума 0x004215ea (Фактична: 0x004215ea)
Версія ОС 4.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 13 бібліотек
Експорти 0 функцій
Ресурси 5 Ресурси
Секції 19 Секції

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.text 0x00001000 153,680 bytes 154,112 bytes 6.14 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5C80CEB67B90F33F0D96482D8EC8E5A7
.data 0x00027000 432 bytes 512 bytes 1.35 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DD468F14AE30967FCF1AEDC58E07E712
.rdata 0x00028000 22,408 bytes 22,528 bytes 5.28 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A01A936530BAC8826D87688F2978873F
.pdata 0x0002e000 9,792 bytes 10,240 bytes 5.33 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFBBA481B5129D5E313DD0E53650809B
.xdata 0x00031000 7,924 bytes 8,192 bytes 3.91 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCA94BAF9FB1FD7AA29E0E72D49DFD0A
.bss 0x00033000 2,960 bytes 0 bytes 0.00 (Нормально) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00034000 4,568 bytes 4,608 bytes 4.43 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 256D42A2C3A50324A9A67C63D559052A
.tls 0x00036000 32 bytes 512 bytes 0.00 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00037000 3,945,139 bytes 3,945,472 bytes 6.14 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D5C133CE9A8F9F3240948EC1B7FCC78F
.reloc 0x003fb000 1,080 bytes 1,536 bytes 4.47 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DF7A39110AA46C946F1C7FEB97F83089
/4 0x003fc000 1,728 bytes 2,048 bytes 1.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4957580AD36AD8BBF1DFD9474848315F
/19 0x003fd000 72,740 bytes 73,216 bytes 5.81 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 93C09B62F4C14018C180B4E79D03A4E4
/31 0x0040f000 13,288 bytes 13,312 bytes 4.85 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4BC6A3C7DCE7C3C0434AF78D3E78CDFA
/45 0x00413000 31,810 bytes 32,256 bytes 5.02 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 02BF17FC5D05AA2E0E1ED5678069C8FC
/57 0x0041b000 5,272 bytes 5,632 bytes 4.34 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F6A3A02D40D1E804865F5783466336D4
/70 0x0041d000 911 bytes 1,024 bytes 4.60 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8AF2BC64598A908B0446B1D7B9E89202
/81 0x0041e000 9,263 bytes 9,728 bytes 4.88 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9EA8F02390A353B2D54AD8B76C58A701
/97 0x00421000 33,632 bytes 33,792 bytes 5.96 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CE3915111DD6632D08AD22B937D05523
/113 0x0042a000 1,497 bytes 1,536 bytes 6.01 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 71403C0DD12E6E12564092EE522A65D5

Аналіз ресурсів

Всього ресурсів: 5 (3,944,740 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 4,264 байтів
0.1%
RT_RCDATA 2 3,939,289 байтів
99.9%
RT_GROUP_ICON 1 20 байтів
0%
RT_MANIFEST 1 1,167 байтів
0%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Trojan.Win64.Agent.oa!s1

Gridinsoft має можливість виявляти та видаляти Trojan.Win64.Agent.oa!s1 без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. 1
    Завантажте Gridinsoft Anti-Malware — це швидке завантаження в 2 МБ, програма не сповільнить ваш ПК.
  2. 2
    Запустіть інсталятор gsam-uk-install.exe. Встановлення займає близько 2 хвилин і не потребує перезавантаження.
  3. 3
    Програма запускається одразу після встановлення. Ви побачите головну панель з кнопкою сканування в центрі.
  4. 4
    Натисніть "Стандартне сканування" — це перевіряє всі місця, де зазвичай ховається шкідливе ПЗ: тимчасові папки, дані браузера, програми автозапуску та системні директорії.
  5. 5
    Коли сканування знайде загрозу, натисніть "Очистити зараз". Видалення зазвичай відбувається миттєво, хоча деякі стійкі інфекції можуть потребувати перезавантаження.
  6. 6
    Якщо з'явиться запит на перезавантаження, перезапустіть комп'ютер. Це очистить шкідливе ПЗ, що працювало в пам'яті, і забезпечить чистий запуск системи.
Важливо: Перед початком
Коротка порада: від'єднайтесь від інтернету перед скануванням. Деяке шкідливе ПЗ зв'язується з сервером для отримання інструкцій або завантаження додаткових компонентів. Якщо зараження серйозне, спочатку завантажтесь у безпечному режимі — це обмежує те, що може працювати, і полегшує очищення.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Ваша оцінка для

Gridinsoft Anti-Malware

Залишайтеся Без Шкідливого ПЗ: Тримайте Свій ПК Захищеним з Gridinsoft Anti-Malware

Gridinsoft Anti-Malware пропонує саме це — спокій з надійним, зручним рішенням, яке постійно оновлюється для боротьби з останніми загрозами. Розроблений експертами з кібербезпеки, він забезпечує захист у реальному часі та легке видалення шкідливого ПЗ. Це не просто про виявлення загроз; це про покращення вашого цифрового життя з безперервною безпекою. Спробуйте і відчуйте, як це — переглядати без турбот!

Gridinsoft Anti-Malware