Gridinsoft Logo
File Icon

Patch.exe Trojan Agent Análisis

Análisis Técnico

Nombre del Archivo Patch.exe
Tipo de Archivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versión del Escáner 1.0.184.174
Versión de la Base de Datos 2024-08-14 20:00:25 UTC

Trojan.Win32.Agent.cl

Familia de malware: Agent

El malware Trojan Agent se disfraza como software legítimo mientras realiza actividades no autorizadas incluyendo robo de datos y proporcionando acceso remoto al sistema para actores de amenazas.
N/A
Tasa de Detección
76,288
Tamaño del Archivo (bytes)
2024-08-14
Fecha de Análisis

Escanear Otro Archivo

Identificación del Archivo

Tipo de Hash Valor Acción
MD5
dcdc109069b6e0d80d776c143fecde3f
SHA1
761589c94ba8c2fd57d3ae9666a0fdc0d1b72eb5
SHA256
fe44f050ab9ea33f87acef449ed57157a331a19956207d6243522676c894e284
SHA512
85365775caa1f85c585b4979519357421ec0239d900513c0aadf28d9d238f6548164c3573141b3e272a6d4376129204a7ceba9b2c4b31c8fbdfd13cb814b73b9
ImpHash
7c265657d3ecc03a74c48e306ea89869

Análisis PE

Información Básica

Icono
Hash: d01fc2b2ac81043cfbcdd9fbf9f812c6
Difuso: 80ae5ad5a5aad4bb2b02aa2e330f512f
dHash: 471e78e49b038305
Base de Imagen 0x00400000
Punto de Entrada 0x004089c4
Tiempo de Compilación 1992-06-19 22:22:17
Suma de Verificación 0x00000000 (Real: 0x00020ac1)
Versión del SO 4.0
Firmas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Firma Digital The PE file does not contain a certificate table.
Importaciones 6 bibliotecas
kernel32, user32, advapi32, oleaut32, gdi32, shell32
Exportaciones 0 funciones
Recursos 16 Recursos
Secciones 8 Secciones

Secciones PE

Nombre Dirección Virtual Tamaño Virtual Tamaño Bruto Entropía Características MD5
CODE 0x00001000 31,884 bytes 32,256 bytes 6.36 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 98A771451D98F5CD26F8F3B4CE0FD18D
DATA 0x00009000 1,148 bytes 1,536 bytes 2.78 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D6C6456AB7C441389A74A8F41E9D3A0F
BSS 0x0000a000 1,681 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x0000b000 2,618 bytes 3,072 bytes 4.18 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FBAD136CFA6E215A86BD65B1ED12573E
.tls 0x0000c000 8 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x0000d000 24 bytes 512 bytes 0.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ D61303205E73CA096826F93772CB8A34
.reloc 0x0000e000 1,816 bytes 2,048 bytes 6.27 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ E9D7D59A805BEB3E93E9F50376F2A3B3
.rsrc 0x0000f000 35,840 bytes 35,840 bytes 6.12 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 734FA21F09146B2BB3CFF37F58CEDAA7

Análisis de Recursos

Total de Recursos: 16 (34,218 bytes)
Tipo de Recurso Cantidad Tamaño Total Porcentaje
BINRES 10 31,281 bytes
91.4%
RT_ICON 1 744 bytes
2.2%
RT_DIALOG 1 376 bytes
1.1%
RT_RCDATA 2 116 bytes
0.3%
RT_GROUP_ICON 1 20 bytes
0.1%
RT_MANIFEST 1 1,681 bytes
4.9%

Análisis de la Cadena de Certificados

Sin Firmas Digitales

Este archivo no está firmado digitalmente.

Implicaciones de Seguridad:
  • No se puede verificar la identidad del editor
  • Mayor riesgo de seguridad al ejecutar este archivo
  • Puede activar advertencias de seguridad en algunos sistemas

⚠ Este archivo carece de firma digital o la cadena de certificados no pudo ser verificada.
Tenga precaución al ejecutar archivos sin firmar de fuentes desconocidas.

Estado de Verificación del Certificado

The PE file does not contain a certificate table.

Recomendación: Verifique la fuente del archivo y asegúrese de que provenga de un editor confiable.

Eliminación de Trojan.Win32.Agent.cl

Gridinsoft tiene la capacidad de identificar y eliminar Trojan.Win32.Agent.cl sin requerir intervención adicional del usuario.

Descargar Anti-Malware

Instrucciones de Eliminación

Siga estos pasos para eliminar completamente la amenaza de su sistema

  1. Comience descargando Gridinsoft Anti-Malware en su computadora.
  2. Haga doble clic en el archivo gsam-es-install.exe y siga las instrucciones en pantalla para instalar el programa.
  3. Una vez completada la instalación de Gridinsoft Anti-Malware, el programa se abrirá en la pantalla de escaneo.
  4. Haga clic en el botón "Escaneo Estándar" para comenzar a escanear su computadora en busca de amenazas.
  5. Después de que termine el proceso de escaneo, haga clic en "Limpiar Ahora" para eliminar cualquier amenaza detectada.
  6. Si se le solicita, reinicie su sistema para completar el proceso de eliminación y asegurarse de que todas las amenazas sean eliminadas.
Importante: Antes de Comenzar
Desconéctese de Internet para evitar que el malware se propague o descargue amenazas adicionales. Ejecute el escaneo en Modo Seguro para una mejor detección y eliminación de amenazas persistentes.

Dejar un Comentario

Comparta sus pensamientos o ideas sobre este archivo. ¿Está de acuerdo con nuestra conclusión?

* Sus comentarios podrían influir en nuestra calificación, y tenga la seguridad de que su correo electrónico permanecerá confidencial y solo se utilizará para comunicarnos con usted si es necesario.
Su Puntuación para

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware