Gridinsoft Logo
File Icon

FL Keygen.exe Trojan Agent Análisis

Análisis Técnico

Nombre del Archivo FL Keygen.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.253.174
Versión de la Base de Datos 2026-09-08 09:00:25 UTC

Trojan.Win64.Agent.oa!s1

Familia de malware: Agent

El malware Trojan Agent se disfraza como software legítimo mientras realiza actividades no autorizadas incluyendo robo de datos y proporcionando acceso remoto al sistema para actores de amenazas.
N/A
Tasa de Detección
4,321,792
Tamaño del Archivo (bytes)
2026-09-08
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
cf29db21a24cc6a966f76dae02ab1798
SHA1
afcce7cd2f07fc39a40c92a33aeb606597d11686
SHA256
9a00f90a730fba4e7002f0594ac0605c7c534ef6a67255d4458e977139bc4ad9
SHA512
4de74ecf38be8c1dad7f8cffe2ba7a023eb63f5c138ff706bf0905b9cb8db8c7820c2127c4333030ab1006170a9ecb9b9c7a3c2de1efd9122c719db96bcdd264
ImpHash
d32081a327a4842ae44fec46d2991847

Análisis PE

Información Básica

Icono
Hash: b21f34160bee824fdd146f30b2c4ae19
Difuso: 2a98f526514be4c417d1303110fd26e2
dHash: 48e88ccccc6c74b8
Base de Imagen 0x140000000
Punto de Entrada 0x1400014a0
Tiempo de Compilación 2026-08-19 16:06:31
Suma de Verificación 0x004215ea (Real: 0x004215ea)
Versión del SO 4.0
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 13 bibliotecas
Exportaciones 0 funciones
Recursos 5 Recursos
Secciones 19 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
.text 0x00001000 153,680 bytes 154,112 bytes 6.14 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 5C80CEB67B90F33F0D96482D8EC8E5A7
.data 0x00027000 432 bytes 512 bytes 1.35 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE DD468F14AE30967FCF1AEDC58E07E712
.rdata 0x00028000 22,408 bytes 22,528 bytes 5.28 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ A01A936530BAC8826D87688F2978873F
.pdata 0x0002e000 9,792 bytes 10,240 bytes 5.33 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CFBBA481B5129D5E313DD0E53650809B
.xdata 0x00031000 7,924 bytes 8,192 bytes 3.91 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DCA94BAF9FB1FD7AA29E0E72D49DFD0A
.bss 0x00033000 2,960 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x00034000 4,568 bytes 4,608 bytes 4.43 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 256D42A2C3A50324A9A67C63D559052A
.tls 0x00036000 32 bytes 512 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE BF619EAC0CDF3F68D496EA9344137E8B
.rsrc 0x00037000 3,945,139 bytes 3,945,472 bytes 6.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ D5C133CE9A8F9F3240948EC1B7FCC78F
.reloc 0x003fb000 1,080 bytes 1,536 bytes 4.47 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ DF7A39110AA46C946F1C7FEB97F83089
/4 0x003fc000 1,728 bytes 2,048 bytes 1.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4957580AD36AD8BBF1DFD9474848315F
/19 0x003fd000 72,740 bytes 73,216 bytes 5.81 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 93C09B62F4C14018C180B4E79D03A4E4
/31 0x0040f000 13,288 bytes 13,312 bytes 4.85 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 4BC6A3C7DCE7C3C0434AF78D3E78CDFA
/45 0x00413000 31,810 bytes 32,256 bytes 5.02 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 02BF17FC5D05AA2E0E1ED5678069C8FC
/57 0x0041b000 5,272 bytes 5,632 bytes 4.34 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ F6A3A02D40D1E804865F5783466336D4
/70 0x0041d000 911 bytes 1,024 bytes 4.60 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 8AF2BC64598A908B0446B1D7B9E89202
/81 0x0041e000 9,263 bytes 9,728 bytes 4.88 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 9EA8F02390A353B2D54AD8B76C58A701
/97 0x00421000 33,632 bytes 33,792 bytes 5.96 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ CE3915111DD6632D08AD22B937D05523
/113 0x0042a000 1,497 bytes 1,536 bytes 6.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 71403C0DD12E6E12564092EE522A65D5

Análisis de Recursos

Total de Recursos: 5 (3,944,740 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
RT_ICON 1 4,264 bytes
0.1%
RT_RCDATA 2 3,939,289 bytes
99.9%
RT_GROUP_ICON 1 20 bytes
0%
RT_MANIFEST 1 1,167 bytes
0%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Agent.oa!s1

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Agent.oa!s1 sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. 1
    Obtenga Gridinsoft Anti-Malware — es una descarga rápida de 2 MB que no ralentizará su PC.
  2. 2
    Ejecute el instalador gsam-es-install.exe. La configuración toma unos 2 minutos y no requiere reinicio.
  3. 3
    La aplicación se inicia justo después de la instalación. Verá el panel principal con el botón de escaneo en el centro.
  4. 4
    Haga clic en "Escaneo Estándar" — esto revisa todos los lugares donde el malware típicamente se oculta: carpetas temporales, datos del navegador, programas de inicio y directorios del sistema.
  5. 5
    Una vez que el escaneo encuentre esta amenaza, haga clic en "Limpiar Ahora". La eliminación suele ser instantánea, aunque algunas infecciones persistentes pueden necesitar un reinicio.
  6. 6
    Si ve un mensaje de reinicio, adelante y reinicie. Esto elimina cualquier malware que estaba corriendo en memoria y asegura un inicio limpio del sistema.
Importante: Antes de Comenzar
Consejo rápido: desconéctese de internet antes de escanear. Algunos malware contactan servidores para instrucciones o descargan componentes adicionales cuando detectan problemas. Si la infección es severa, inicie primero en Modo Seguro — limita lo que puede ejecutarse y facilita la limpieza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware