Gridinsoft Logo
File Icon

卡饭输入法 v1.0.0.300.exe Adware Agent Análise

Análise Técnica

Nome do Arquivo 卡饭输入法 v1.0.0.300.exe
Tipo de Arquivo
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Versão do Scanner 1.0.252.174
Versão do Banco de Dados 2026-08-22 12:00:22 UTC

Adware.Win32.Agent.cld

Família de malware: Agent

O malware Trojan Agent disfarça-se como software legítimo enquanto realiza atividades não autorizadas incluindo roubo de dados e fornecendo acesso remoto ao sistema para atores de ameaças.
N/A
Taxa de Detecção
56,661,808
Tamanho do Arquivo (bytes)
2026-08-22
Data de Análise

Verificar Outro Arquivo

Identificação do Arquivo

Tipo de Hash Valor Ação
MD5
49d0fcb42f9e12ec278ac4ec32a2c35b
SHA1
ad5bc2cf55e7fa839f02f44b43e29b1bbf6be30b
SHA256
e66c0a90c96ffc30c9c3ba823b72d0ccfcbf6849f0efa03936f3294733b2652b
SHA512
e5089c81b8ec59bd01acfe0a1bf59f51e524ee36acb0abb074d7c2c3d9e1b68660b561b35f7e8efbe4eee134281184eeb5fc1259822035cf1649d6fb8425897c
ImpHash
5e27740d9754d3decf77cb65d4f31c5f

Análise PE

Informações Básicas

Ícone
Hash: 65d00613e74787ea52d188662ef8f890
Fuzzy: b5af9bb8f34333f79dfb24e5f5f59e92
dHash: c01c964f478616c0
Base da Imagem 0x00400000
Ponto de Entrada 0x004030de
Tempo de Compilação 2015-12-11 07:12:34
Soma de Verificação 0x03618299 (Real: 0x03618299)
Versão do SO 4.0
Assinaturas PEiD PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
Assinatura Digital OK
Importações 7 bibliotecas
KERNEL32, USER32, GDI32, SHELL32, ADVAPI32, COMCTL32, ole32
Exportações 0 funções
Recursos 14 Recursos
Seções 5 Seções

Informações de Versão

CompanyName Shanghai Kafan Info Security Co., Ltd.
FileDescription KafanInput
FileVersion 1.0.0.300
LegalCopyright Copyright 2021 Shanghai Kafan Info Security Co., Ltd. All rights reserved.
LegalTrademarks KafanInput
ProductName KafanInput
ProductVersion 1.0.0.300
Translation 0x0804 0x04e4

Seções PE

Nome Endereço Virtual Tamanho Virtual Tamanho Bruto Entropia Características MD5
.text 0x00001000 23,191 bytes 23,552 bytes 6.43 (Normal) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AF3D3CBBE550FD70526581348ADD2EEB
.rdata 0x00007000 4,446 bytes 4,608 bytes 5.14 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 632109526A6B72B0C3BE4F5A4D264328
.data 0x00009000 254,008 bytes 1,536 bytes 4.04 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 35D6FD0143E10C63FE690C72757843E8
.ndata 0x00048000 401,408 bytes 0 bytes 0.00 (Normal) IMAGE_SCN_CNT_UNINITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rsrc 0x000aa000 169,128 bytes 169,472 bytes 2.52 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 2145F969125447C82552AFBCFD96C4CC

Análise de Recursos

Total de Recursos: 14 (168,306 bytes)
Tipo de Recurso Quantidade Tamanho Total Porcentagem
RT_ICON 8 165,782 bytes
98.5%
RT_DIALOG 3 636 bytes
0.4%
RT_GROUP_ICON 1 118 bytes
0.1%
RT_VERSION 1 812 bytes
0.5%
RT_MANIFEST 1 958 bytes
0.6%

Análise da Cadeia de Certificados

Sem Assinaturas Digitais

Este arquivo não está assinado digitalmente.

Implicações de Segurança:
  • Não é possível verificar a identidade do editor
  • Maior risco de segurança ao executar este arquivo
  • Pode acionar avisos de segurança em alguns sistemas

⚠ Este arquivo não possui assinatura digital ou a cadeia de certificados não pôde ser verificada.
Tenha cuidado ao executar arquivos não assinados de fontes desconhecidas.

Status de Verificação do Certificado

OK

Remoção de Adware.Win32.Agent.cld

O Gridinsoft tem a capacidade de identificar e eliminar Adware.Win32.Agent.cld sem requerer intervenção adicional do usuário.

Baixar Anti-Malware

Instruções de Remoção

Siga estas etapas para remover completamente a ameaça do seu sistema

  1. 1
    Baixe o Gridinsoft Anti-Malware — é um download rápido de 2 MB que não vai deixar seu PC lento.
  2. 2
    Execute o instalador gsam-pt-install.exe. A instalação leva cerca de 2 minutos e não requer reinicialização.
  3. 3
    O aplicativo inicia logo após a instalação. Você verá o painel principal com o botão de verificação no centro.
  4. 4
    Clique em "Verificação Padrão" — isso verifica todos os lugares onde malware tipicamente se esconde: pastas temporárias, dados do navegador, programas de inicialização e diretórios do sistema.
  5. 5
    Quando a verificação encontrar essa ameaça, clique em "Limpar Agora". A remoção geralmente acontece instantaneamente, embora algumas infecções persistentes possam precisar de reinicialização.
  6. 6
    Se você vir um aviso de reinicialização, vá em frente e reinicie. Isso limpa qualquer malware que estava rodando na memória e garante que seu sistema inicie limpo.
Importante: Antes de Começar
Dica rápida: desconecte-se da internet antes de verificar. Alguns malwares contactam servidores para instruções ou baixam componentes adicionais quando detectam problemas. Se a infecção for severa, inicie primeiro em Modo de Segurança — isso limita o que pode rodar e facilita a limpeza.

Deixar um Comentário

Compartilhe seus pensamentos ou insights sobre este arquivo. Você concorda com nossa conclusão?

Seu feedback pode influenciar nossa classificação, e tenha certeza de que seu e-mail permanecerá confidencial e será usado apenas para entrar em contato com você, se necessário.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Sua Pontuação para

Gridinsoft Anti-Malware

Fique Livre de Malware: Mantenha Seu PC Protegido com Gridinsoft Anti-Malware

Gridinsoft Anti-Malware oferece exatamente isso—tranquilidade com uma solução robusta e fácil de usar que é constantemente atualizada para combater as ameaças mais recentes. Projetado por especialistas em cibersegurança, fornece proteção em tempo real e remoção de malware sem esforço. Não se trata apenas de detectar ameaças; trata-se de aprimorar sua vida digital com segurança ininterrupta. Experimente e descubra como é navegar sem preocupações!

Gridinsoft Anti-Malware