Gridinsoft Logo

PatchNavicat.exe Trojan Agent Análise

Análise Técnica

Nome do Arquivo PatchNavicat.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows
Versão do Scanner 1.0.219.174
Versão do Banco de Dados 2025-07-07 13:00:23 UTC

Trojan.Win32.Agent.dg

Família de malware: Agent

O malware Trojan Agent disfarça-se como software legítimo enquanto realiza atividades não autorizadas incluindo roubo de dados e fornecendo acesso remoto ao sistema para atores de ameaças.
N/A
Taxa de Detecção
53,248
Tamanho do Arquivo (bytes)
2025-07-07
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
10627cee504861eb7ebcf25c596c3ea7
SHA1
1c3d59b2ef3b91b36d773ba687c0bb78af8b82b8
SHA256
c665d0ab148f9246fe55930aa421bb301156817331af1f87c845b3e758771d06
SHA512
354cbe51d0ae0a01e44f951af37992be4858815800c407e8bf15856442995e63c49b7da6f9d1d7a234e26af5e4ab08e0737b7ebf01a3bfbeb19560ed2b8ef407
ImpHash
7f035ed0ca88e55ef67e40193679eaab

Análise PE

Informações Básicas

Base da Imagem 0x00400000
Ponto de Entrada 0x00401cf2
Tempo de Compilação 2014-09-17 16:31:29
Soma de Verificação 0x00000000 (Real: 0x0001400d)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows
Assinatura Digital No valid SignedData structure was found.
Importações 5 bibliotecas
VERSION, KERNEL32, USER32, comdlg32, ADVAPI32
Exportações 0 funções
Recursos 0 Recursos
Seções 4 Seções

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 24,743 bytes 28,672 bytes 6.08 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AF459AD176E2C5D5DF69758F915BE98D
.rdata 0x00008000 2,796 bytes 4,096 bytes 4.15 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 8FF00D18B87E9038C9E003BACA64FE9F
.data 0x00009000 17,628 bytes 12,288 bytes 0.92 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE A9040786806A369B23670D8ABFE218D4
.rsrc 0x0000e000 16 bytes 4,096 bytes 0.00 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 620F0B67A91F7F74151BC5BE745B7110

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

No valid SignedData structure was found.

Recomendação: Verifique a fonte do arquivo e certifique-se de que venha de um editor confiável.

Remoção de Trojan.Win32.Agent.dg

O Gridinsoft tem a capacidade de identificar e eliminar Trojan.Win32.Agent.dg sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. Comece baixando o Gridinsoft Anti-Malware para o seu computador.
  2. Clique duas vezes no arquivo gsam-pt-install.exe e siga as instruções na tela para instalar o programa.
  3. Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de Verificação.
  4. Clique no botão "Verificação Padrão" para começar a verificar seu computador em busca de ameaças.
  5. Após o término do processo de verificação, clique em "Limpar Agora" para remover quaisquer ameaças detectadas.
  6. Se solicitado, reinicie seu sistema para concluir o processo de remoção e garantir que todas as ameaças sejam eliminadas.
Importante: Antes de Começar
Desconecte-se da internet para evitar que o malware se espalhe ou baixe ameaças adicionais. Execute a verificação em Modo de Segurança para melhor detecção e remoção de ameaças persistentes.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

* Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.
Sua Pontuação para

Gridinsoft Anti-Malware

Cure seu PC de qualquer tipo de malware

GridinSoft Anti-Malware irá ajudá-lo a proteger seu computador contra spyware, trojans, backdoors, rootkits. Ele limpa seu sistema de módulos de propaganda irritantes e outras coisas maliciosas desenvolvidas por hackers.

Gridinsoft Anti-Malware