Nombre del Archivo | QuantV_Install.exe |
Tipo de Archivo |
PE32+ executable (console) x86-64, for MS Windows
|
Versión del Escáner | 1.0.222.174 |
Versión de la Base de Datos | 2025-08-02 21:00:20 UTC |
Familia de malware: Agent
Tipo de Hash | Valor | Acción |
---|---|---|
MD5 |
c7e8bc52072fceae17e1e0e51ad7c7e1
|
|
SHA1 |
82140beb419de0dd798401f99284f9f69be6a662
|
|
SHA256 |
89b87ee6778b2c3349c1a18d6f4e75b8c29031695460d452fb4fbe5add6f3902
|
|
SHA512 |
acd0300ad6207d666813239a762020cba433c85ef2a49d861e8d7b61f42cca9cb65e1b43a176438791edc2fbbb6257e70664b87a1403aebcc09d1c8246b512c0
|
|
ImpHash |
d42595b695fc008ef2c56aabd8efd68e
|
Base de Imagen | 0x00400000 |
Punto de Entrada | 0x004775e0 |
Tiempo de Compilación | 1970-01-01 00:00:00 |
Suma de Verificación | 0x00000000 (Real: 0x0081cb9f) |
Versión del SO | 6.1 |
Firmas PEiD |
PE32+ executable (console) x86-64, for MS Windows
|
Firma Digital | No valid SignedData structure was found. |
Importaciones |
1 bibliotecas
kernel32 |
Exportaciones | 0 funciones |
Recursos | 0 Recursos |
Secciones | 15 Secciones |
Nombre | Dirección Virtual | Tamaño Virtual | Tamaño Bruto | Entropía | Características | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,625,745 bytes | 2,626,048 bytes | 6.21 (Normal) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
87C7759C8A3E4D199680F7A45EDF1D43 |
.rdata |
0x00283000 |
2,775,480 bytes | 2,775,552 bytes | 5.53 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
5649720F0F6C094642DB921CCB20C565 |
.data |
0x00529000 |
655,280 bytes | 305,152 bytes | 6.26 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
F6B241E9CB87D3DA8360DF401A963870 |
.pdata |
0x005c9000 |
60,264 bytes | 60,416 bytes | 5.48 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
CA9D57A9E98A71FA9896C795BAE10197 |
.xdata |
0x005d8000 |
180 bytes | 512 bytes | 1.78 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
1F0B77C93CC5480943D8EF623BD62683 |
/4 |
0x005d9000 |
331 bytes | 512 bytes | 5.58 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
523EAECD9190DFD8860C76496FE54D39 |
/19 |
0x005da000 |
478,306 bytes | 478,720 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
1B9A478DFF6EF55129E82EABEDB1C3EE |
/32 |
0x0064f000 |
97,961 bytes | 98,304 bytes | 7.94 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
6AA01EF278C3CDFE83EEF896CF63A1F6 |
/46 |
0x00667000 |
48 bytes | 512 bytes | 0.86 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
40CCA7C46FC713B4F088E5D440CA7931 |
/65 |
0x00668000 |
849,504 bytes | 849,920 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
90D668BD2D04AD0774A0786DFC39F2C5 |
/78 |
0x00738000 |
614,270 bytes | 614,400 bytes | 8.00 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
27C1EDCFFB342B85C997E36F7E8414EC |
/90 |
0x007ce000 |
190,705 bytes | 190,976 bytes | 7.82 (Empaquetado/Cifrado) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ|IMAGE_SCN_ALIGN_1BYTES
|
A7DE241FEAD6E942EB021BA958DCE085 |
.idata |
0x007fd000 |
1,342 bytes | 1,536 bytes | 4.01 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
D17A7552F7B8C94C92741A11E2AEE36A |
.reloc |
0x007fe000 |
50,548 bytes | 50,688 bytes | 5.44 (Normal) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
406813978407417C141181239B5F098B |
.symtab |
0x0080b000 |
412,302 bytes | 412,672 bytes | 5.34 (Normal) |
IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
8B5DDA459110558F050BA16409F0AF0D |
5 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado
Este archivo no está firmado digitalmente.
⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.
No valid SignedData structure was found.
Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.
Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Agent.sa sin requerir intervención adicional del usuario.
Descargar Anti-MalwareSiga estos pasos para eliminar completamente la amenaza de su sistema
Cure su PC de cualquier tipo de malware
GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.