Gridinsoft Logo

Install_q2.0.02.exe Trojan Agent Análise

Análise Técnica

Nome do Arquivo install_q2.0.02.exe
Tipo de Arquivo
PE32+ executable (GUI) x86-64, for MS Windows
Versão do Scanner 1.0.253.174
Versão do Banco de Dados 2026-09-05 06:00:35 UTC

Trojan.Win64.Agent.oa!s1

Família de malware: Agent

O malware Trojan Agent disfarça-se como software legítimo enquanto realiza atividades não autorizadas incluindo roubo de dados e fornecendo acesso remoto ao sistema para atores de ameaças.
N/A
Taxa de Detecção
26,601,920
Tamanho do Arquivo (bytes)
2026-09-05
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
134fa43efc81368de2c291dc8d4d51b9
SHA1
efe3141e38dec00b9f14766de31fa17298d61ef8
SHA256
4323d91d7b9246059ce80b55f2f560784b0a07c194d56d60d2bb8ca200b1be92
SHA512
dc7145101dbfafe3d64102b0a1356256ff66757f3d111e6c2e90a5aa3e426a3175804e2291cb830ab1e19a076904d9f91f06f9ffd44c3965b1c649bca6360288
ImpHash
cf1d9a74e1b968361bc9958407575708

Análise PE

Informações Básicas

Base da Imagem 0x140000000
Ponto de Entrada 0x140011adc
Tempo de Compilação 2025-09-11 10:29:27
Soma de Verificação 0x000a3335 (Real: 0x01960a7c)
Versão do SO 6.0
Assinaturas PEiD PE32+ executable (GUI) x86-64, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 8 bibliotecas
KERNEL32, USER32, ADVAPI32, ole32, SETUPAPI, CRYPT32, SHLWAPI, SHELL32
Exportações 0 funções
Recursos 4 Recursos
Seções 6 Seções

Informações de Versão

CompanyName DataCloak
FileDescription DACS
FileVersion 0.0.0.0
InternalName devcon.exe
LegalCopyright Copyright © 2024 Datacloak, Inc. All Rights Reserved.
OriginalFilename devcon.exe
ProductName DACS
ProductVersion 2024H1(48147)S
Translation 0x0804 0x04b0

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 376,924 bytes 377,344 bytes 6.45 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ F75D47F63728F12FE2EC2096AD0A29BD
.rdata 0x0005e000 90,650 bytes 91,136 bytes 5.39 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ FA3A850B51F8E9EF1DF73AC9A252ABA6
.data 0x00075000 26,061,764 bytes 26,050,560 bytes 4.20 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 740DC6C641E67ABE484070AC748C254C
.pdata 0x01950000 21,516 bytes 22,016 bytes 5.79 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ AE5FCF04F0669635572DC06FBE55251F
.rsrc 0x01956000 46,364 bytes 46,592 bytes 3.44 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 6F58B658DA789C0242970553873A1526
.reloc 0x01962000 2,164 bytes 2,560 bytes 5.01 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ 418AEB4A8E20D826F97268649B0D804C

Análise de Recursos

Total de Recursos: 4 (46,080 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_STRING 2 368 bytes
0.8%
RT_MESSAGETABLE 1 44,964 bytes
97.6%
RT_VERSION 1 748 bytes
1.6%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Win64.Agent.oa!s1

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win64.Agent.oa!s1 sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware