Gridinsoft Logo
File Icon

紫罗兰工具箱 V3.6.exe Trojan Agent Análisis

Análisis Técnico

Nombre del Archivo 紫罗兰工具箱 V3.6.exe
Tipo de Archivo
PE32+ executable (GUI) x86-64, for MS Windows
Versión del Escáner 1.0.255.174
Versión de la Base de Datos 2026-09-26 21:07:02 UTC
⚠

Trojan.Win64.Agent.sa

Familia de malware: Agent

El malware Trojan Agent se disfraza como software legítimo mientras realiza actividades no autorizadas incluyendo robo de datos y proporcionando acceso remoto al sistema para actores de amenazas.
N/A
Tasa de Detección
34,825,628
Tamaño del Archivo (bytes)
2026-09-26
Fecha de Análisis

Escanear Otro Archivo

El archivo que sube se procesa para el análisis, pero el archivo en sí no se conserva ni se comparte con terceros. Los nombres de archivo y los resultados pueden aparecer en informes públicos. Antes de enviar material confidencial, contacte con Soporte para acordar el método y las condiciones de tratamiento. Soporte · Cómo utilizamos sus datos

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
0b1030ea20b4af7107cfba90db7a4ce7
SHA1
63580b3a69ccdfe07cc33297311a2b86e774f46d
SHA256
c7f3adbf0252bd6a7158b81916761ee440626c28337df92a10a2c67f87c8d543
SHA512
326cd54aa2b27a2acd1388be7abe63717275b642c97d92d4a72989e989eab1ed0b7726791bdcd1be36158d87a14954385d20137b37df00dcc3cdcfe18b40bee1
ImpHash
c38362e0e37590c08f252fc98b1f0136

Análisis PE

Información Básica

▼
Icono
Hash: a9707d05e941ddb1847a4ad24c450676
Difuso: 66283e3329b83873deb64a44a4115fa9
dHash: a4ac24d6f0a03090
Base de Imagen 0x140000000
Punto de Entrada 0x14020e340
Tiempo de Compilación 2023-04-22 09:10:52
Suma de Verificación 0x00000000 (Real: 0x0213e7c1)
Versión del SO 5.2
Firmas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Firma Digital No valid SignedData structure was found.
Importaciones 9 bibliotecas
ADVAPI32, GDI32, KERNEL32, OLEAUT32, SETUPAPI, SHELL32, SHLWAPI, USER32, VERSION
Exportaciones 0 funciones
Recursos 12 Recursos
Secciones 3 Secciones

Información de Versión

▼
泡菜
Translation 0x0804 0x03a8

Secciones PE

▼
Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
UPX0 0x00001000 786,432 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
UPX1 0x000c1000 1,368,064 bytes 1,365,504 bytes 7.92 (Empaquetado/Cifrado) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE F08F9E7D79A0DF042164E4C1639C99D9
.rsrc 0x0020f000 73,728 bytes 71,168 bytes 6.41 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 59FFF92442D721BDCB8482BA08C97FEE
Alerta de Análisis de Entropía

1 sección(es) con alta entropía (≥7.5) detectada(s) - posible empaquetado/cifrado

Análisis de Recursos

▼
Total de Recursos: 12 (842,213 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
SCRIPT 2 771,909 bytes
91.7%
RT_ICON 1 67,624 bytes
8%
RT_DIALOG 6 898 bytes
0.1%
RT_GROUP_ICON 1 20 bytes
0%
RT_VERSION 1 232 bytes
0%
RT_MANIFEST 1 1,530 bytes
0.2%

Análisis de la Cadena de Certificados

▼
Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

No valid SignedData structure was found.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win64.Agent.sa

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win64.Agent.sa sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. 1
    Obtenga Gridinsoft Anti-Malware — es una descarga rápida de 2 MB que no ralentizará su PC.
  2. 2
    Ejecute el instalador gsam-es-install.exe. La configuración toma unos 2 minutos y no requiere reinicio.
  3. 3
    La aplicación se inicia justo después de la instalación. Verá el panel principal con el botón de escaneo en el centro.
  4. 4
    Haga clic en "Escaneo Estándar" — esto revisa todos los lugares donde el malware típicamente se oculta: carpetas temporales, datos del navegador, programas de inicio y directorios del sistema.
  5. 5
    Una vez que el escaneo encuentre esta amenaza, haga clic en "Limpiar Ahora". La eliminación suele ser instantánea, aunque algunas infecciones persistentes pueden necesitar un reinicio.
  6. 6
    Si ve un mensaje de reinicio, adelante y reinicie. Esto elimina cualquier malware que estaba corriendo en memoria y asegura un inicio limpio del sistema.
Importante: Antes de Comenzar
Consejo rápido: desconéctese de internet antes de escanear. Algunos malware contactan servidores para instrucciones o descargan componentes adicionales cuando detectan problemas. Si la infección es severa, inicie primero en Modo Seguro — limita lo que puede ejecutarse y facilita la limpieza.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Su Puntuación para

Gridinsoft Anti-Malware

Manténgase Libre de Malware: Mantenga Su PC Protegido con Gridinsoft Anti-Malware

Gridinsoft Anti-Malware ofrece exactamente eso: tranquilidad con una solución robusta y fácil de usar que se actualiza constantemente para combatir las últimas amenazas. Diseñado por expertos en ciberseguridad, proporciona protección en tiempo real y eliminación de malware sin esfuerzo. No se trata solo de detectar amenazas; se trata de mejorar su vida digital con seguridad ininterrumpida. ¡Pruébelo y experimente cómo se siente navegar sin preocupaciones!

Gridinsoft Anti-Malware