Gridinsoft Logo
File Icon

AjDevTools_V5.2.1_20210108.exe Trojan Agent Análisis

Análisis Técnico

Nombre del Archivo AjDevTools_V5.2.1_20210108.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Versión del Escáner 1.0.214.174
Versión de la Base de Datos 2025-04-21 11:00:35 UTC

Trojan.Win32.Agent.cld

Familia de malware: Agent

El malware Trojan Agent se disfraza como software legítimo mientras realiza actividades no autorizadas incluyendo robo de datos y proporcionando acceso remoto al sistema para actores de amenazas.
N/A
Tasa de Detección
11,541,936
Tamaño del Archivo (bytes)
2025-04-21
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
1857630776ba3207cf316731c339713f
SHA1
d1f0d659144cf24000260694211214f741e26171
SHA256
4ae9f5c9e2f7c29333ede7f0e1987a0d08bde2753f345a7f6fc5824c93b0e315
SHA512
76032c51c992ddd678b6c9596df79a07ad33fa8d8f78c52fa4cd985971c29dbd522447c2cccec677d49976fad25ccb46e58dcfb837ae2554e08bcf8ac163da73
ImpHash
bf95d1fc1d10de18b32654b123ad5e1f

Análisis PE

Información Básica

Icono
Hash: c2ca592177e1e59d1329f8a92ab5e0b0
Difuso: 20ee36404202e5cd9738fe6923e99af6
dHash: 90b32f2f37726283
Base de Imagen 0x00400000
Punto de Entrada 0x004033e9
Tiempo de Compilación 2009-09-09 13:23:14
Suma de Verificación 0x00b06c03 (Real: 0x00b06c03)
Versión del SO 5.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Firma Digital Chain verification from CN=www.icamra.com (serial:-70159681064228981962133473029489977675, sha1:8171773ff242bef6d43ad79d9048e2dede912be2) failed: The X.509 certificate provided is self-signed - "Common Name: www.icamra.com"
Importaciones 8 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32, VERSION
Exportaciones 0 funciones
Recursos 25 Recursos
Secciones 5 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 25,152 bytes 25,600 bytes 6.42 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 1A752074FCD11165F6F148EA63EBE068
.rdata 0x00008000 6,346 bytes 6,656 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 7EB0899A4B6211F8BC545228417D92AD
.data 0x0000a000 419,452 bytes 512 bytes 1.36 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE B0B1D7C362F8CC76541B7FCE5014E602
.ndata 0x00071000 577,536 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x000fe000 147,448 bytes 147,456 bytes 4.65 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 9D673F2BC1927BE6DA99A92F61C23CCC

Análisis de Recursos

Total de Recursos: 25 (146,088 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 7 140,088 bytes
95.9%
RT_DIALOG 16 4,928 bytes
3.4%
RT_GROUP_ICON 1 104 bytes
0.1%
RT_MANIFEST 1 968 bytes
0.7%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

Chain verification from CN=www.icamra.com (serial:-70159681064228981962133473029489977675, sha1:8171773ff242bef6d43ad79d9048e2dede912be2) failed: The X.509 certificate provided is self-signed - "Common Name: www.icamra.com"

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Agent.cld

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Agent.cld sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware