Gridinsoft Logo
File Icon

微信公众号批量下载工具4.6.exe Trojan Agent - Rapport d'analyse

Analyse technique

Nom du fichier 微信公众号批量下载工具4.6.exe
Type de fichier
PE32+ executable (GUI) x86-64, for MS Windows
Version du scanner 1.0.251.174
Version de la base de données 2026-08-03 15:00:18 UTC

Trojan.Win64.Agent.oa!s1

Famille de malware: Agent

Le malware Trojan Agent se déguise en logiciel légitime tout en effectuant des activités non autorisées incluant le vol de données et fournissant un accès système distant aux acteurs de menaces.
N/A
Taux de détection
36,089,344
Taille du fichier (octets)
2026-08-03
Date d'analyse

Scanner un autre fichier

Identification du fichier

Type de hachage Valeur Action
MD5
3d3215ac7a1230fd85dbdbd0ca97e86e
SHA1
45e0b90ee12ed3ff2c26c4def9e98c60df799d05
SHA256
543ca1c99002cc77a790a0583c0692bcad2f063fd318e2e227ec4d5873563f81
SHA512
18f03ae5c3e7a7cb75fec9b1bfdd60c5c5144f88e81f37ab7e25288bc95fe0eb1a59897ff2d666aea685c0af070c2d31b16307b33d1b5663010362f0d056d8b7
ImpHash
3b5c8d6e3486ecb2cf99fa9cb914b092

Analyse PE

Informations de base

Icône
Hachage: b01db54d79287c8ebf6afacdda2d7421
Flou: cb279045872fc1807b49769dc43e6a18
dHash: b878eb916e128280
Base d'image 0x140000000
Point d'entrée 0x14000c618
Heure de compilation 2026-06-21 06:35:31
Somme de contrôle 0x00000000 (Réel: 0x0227135c)
Version OS 6.0
Signatures PEiD PE32+ executable (GUI) x86-64, for MS Windows
Signature numérique No valid SignedData structure was found.
Importations 2 bibliothèques
SHELL32, KERNEL32
Exportations 0 fonctions
Ressources 4 Ressources
Sections 7 Sections

Sections PE

Nom Adresse virtuelle Taille virtuelle Taille brute Entropie Caractéristiques MD5
.text 0x00001000 128,240 bytes 128,512 bytes 6.51 (Compressé) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 8FBEEF04A34A914F203E8B6D3B30E848
.rdata 0x00021000 49,450 bytes 49,664 bytes 4.97 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ CA0E9E562AB01EE283494635FCCDB57D
.data 0x0002e000 85,544 bytes 3,072 bytes 1.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 1233756907A0F3831BBB1C78CF023AA5
.pdata 0x00043000 6,012 bytes 6,144 bytes 5.19 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ DF8D21F6300408DDA0F372A460756905
_RDATA 0x00045000 348 bytes 512 bytes 2.75 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 956D8744210E55F9D8F8BF3B07855C50
.rsrc 0x00046000 35,898,132 bytes 35,898,368 bytes 8.00 (Compressé/Chiffré) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ 09C70714188B6BC3DA5B66EB56219894
.reloc 0x02283000 1,676 bytes 2,048 bytes 4.94 (Normal) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ D1CFF96185D273EEB75E1AC799E82122
Alerte d'analyse d'entropie

1 section(s) avec entropie élevée (≥7.5) détectée(s) - compression/chiffrement possible

1 section(s) avec entropie élevée (≥6.5) - compression possible

Analyse des ressources

Total des ressources: 4 (35,897,825 octets)
Type de ressource Nombre Taille totale Pourcentage
RT_ICON 1 4,264 octets
0%
RT_RCDATA 1 35,892,712 octets
100%
RT_GROUP_ICON 1 20 octets
0%
RT_MANIFEST 1 829 octets
0%

Analyse de la chaîne de certificats

Aucune signature numérique

Ce fichier n'est pas signé numériquement.

Implications de sécurité:
  • Impossible de vérifier l'identité de l'éditeur
  • Risque de sécurité accru lors de l'exécution de ce fichier
  • Peut déclencher des avertissements de sécurité sur certains systèmes

⚠ Ce fichier n'a pas de signature numérique ou la chaîne de certificats n'a pas pu être vérifiée.
Soyez prudent lors de l'exécution de fichiers non signés provenant de sources inconnues.

Statut de vérification du certificat

No valid SignedData structure was found.

Recommandation: Vérifiez la source du fichier et assurez-vous qu'il provient d'un éditeur de confiance.

Suppression de Trojan.Win64.Agent.oa!s1

Gridinsoft est capable d'identifier et de supprimer Trojan.Win64.Agent.oa!s1 sans nécessiter l'intervention de l'utilisateur.

Télécharger Anti-Malware

Instructions de suppression

Suivez ces étapes pour supprimer complètement la menace de votre système

  1. 1
    Téléchargez Gridinsoft Anti-Malware — c'est un téléchargement rapide de 2 Mo qui ne ralentira pas votre PC.
  2. 2
    Lancez l'installateur gsam-fr-install.exe. L'installation prend environ 2 minutes et ne nécessite pas de redémarrage.
  3. 3
    L'application se lance juste après l'installation. Vous verrez le tableau de bord principal avec le bouton de scan au centre.
  4. 4
    Cliquez sur "Analyse standard" — cela vérifie tous les endroits où les malwares se cachent généralement : dossiers temporaires, données du navigateur, programmes de démarrage et répertoires système.
  5. 5
    Une fois que l'analyse trouve cette menace, cliquez sur "Nettoyer maintenant". La suppression est généralement instantanée, bien que certaines infections tenaces puissent nécessiter un redémarrage.
  6. 6
    Si vous voyez une invite de redémarrage, redémarrez. Cela élimine tout malware qui fonctionnait en mémoire et assure un démarrage propre du système.
Important : Avant de commencer
Conseil rapide : déconnectez-vous d'internet avant de scanner. Certains malwares contactent des serveurs pour des instructions ou téléchargent des composants supplémentaires quand ils détectent un problème. Si l'infection est sévère, démarrez d'abord en Mode sans échec — cela limite ce qui peut s'exécuter et facilite le nettoyage.

Laisser un commentaire

Partagez vos réflexions ou vos idées sur ce fichier. Êtes-vous d'accord avec notre conclusion ?

Vos commentaires pourraient influencer notre évaluation. Votre e-mail restera confidentiel et ne sera utilisé que pour vous contacter si nécessaire.

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
Votre note pour

Gridinsoft Anti-Malware

Restez Sans Logiciel Malveillant : Gardez Votre PC Protégé avec Gridinsoft Anti-Malware

Gridinsoft Anti-Malware offre exactement cela : la tranquillité d'esprit avec une solution robuste et conviviale constamment mise à jour pour combattre les dernières menaces. Conçu par des experts en cybersécurité, il fournit une protection en temps réel et une suppression sans effort des logiciels malveillants. Il ne s'agit pas seulement de détecter les menaces ; il s'agit d'améliorer votre vie numérique avec une sécurité ininterrompue. Essayez-le et découvrez ce que c'est que de naviguer sans souci !

Gridinsoft Anti-Malware