Gridinsoft Logo
File Icon

风海mini.exe Trojan Agent Análisis

Análisis Técnico

Nombre del Archivo 风海mini.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.209.174
Versión de la Base de Datos 2025-03-02 09:00:33 UTC

Trojan.Win32.Agent.sa

Familia de malware: Agent

El malware Trojan Agent se disfraza como software legítimo mientras realiza actividades no autorizadas incluyendo robo de datos y proporcionando acceso remoto al sistema para actores de amenazas.
N/A
Tasa de Detección
2,784,013
Tamaño del Archivo (bytes)
2025-03-02
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
00a353a5bad43a8644c771486d9dfae6
SHA1
fa594a570e870b2029d648f9deee51ebbf096e81
SHA256
1ce99f60292aa8808687010e53feff56ab3af5af3d725d8a9008dd4a1cf252cb
SHA512
0b7ee0cea03672c67a7f874fe296df033c9f81326a0249e0431684064fb43aaff5d62eb3e198b546ff3afbb3e74f2d4da3a42a2a9bc28f8119f8ac2429b3b682
ImpHash
fcf1390e9ce472c7270447fc5c61a0c1

Análisis PE

Información Básica

Icono
Hash: a6a891113325ca2215f2c1ba51cb2449
Difuso: 2e387d103bf466940c601e1ff24eca04
dHash: 24b4694d1696cda2
Base de Imagen 0x00400000
Punto de Entrada 0x0041ec40
Tiempo de Compilación 2020-12-01 18:00:55
Suma de Verificación 0x00000000 (Real: 0x002afd53)
Versión del SO 5.1
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Ruta PDB D:\Projects\WinRAR\sfx\build\sfxrar32\Release\sfxrar.pdb
Firma Digital No valid SignedData structure was found.
Importaciones 2 bibliotecas
KERNEL32, gdiplus
Exportaciones 0 funciones
Recursos 21 Recursos
Secciones 6 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 200,938 bytes 201,216 bytes 6.71 (Comprimido) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ C5BF61BBEDB6AD471E9DC6266398E965
.rdata 0x00033000 42,514 bytes 43,008 bytes 5.22 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7980B588D5B28128A2F3C36CABE2CE98
.data 0x0003e000 145,192 bytes 4,096 bytes 3.71 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 201530C9E56F172ADF2473053298D48F
.didat 0x00062000 392 bytes 512 bytes 3.30 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE C5D41D8F254F69E567595AB94266CFDC
.rsrc 0x00063000 255,336 bytes 255,488 bytes 5.40 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E849E9ED43B5A8F8D2AECF536494DD15
.reloc 0x000a2000 8,808 bytes 9,216 bytes 6.55 (Comprimido) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ C7A942B723CB29D9C02F7C611B544B50
Alerta de Análisis de Entropía

2 sección(es) con entropía elevada (≥6.5) - posible compresión

Análisis de Recursos

Total de Recursos: 21 (253,991 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
PNG 2 8,430 bytes
3.3%
RT_ICON 1 236,584 bytes
93.1%
RT_DIALOG 6 2,916 bytes
1.1%
RT_STRING 10 4,166 bytes
1.6%
RT_GROUP_ICON 1 20 bytes
0%
RT_MANIFEST 1 1,875 bytes
0.7%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Agent.sa

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Agent.sa sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware