Gridinsoft Logo
File Icon

Setup.exe Trojan Agent 分析

技术分析

文件名 setup.exe
文件类型
PE32 executable (GUI) Intel 80386, for MS Windows
扫描器版本 1.0.252.174
数据库版本 2026-08-22 15:00:24 UTC

Trojan.Win32.Agent.vb!s1

恶意软件家族: Agent

Trojan Agent恶意软件伪装成合法软件,同时执行包括数据盗窃在内的未授权活动,并为威胁行为者提供远程系统访问。
N/A
检测率
2,064,896
文件大小(字节)
2026-08-22
分析日期

扫描另一个文件

文件识别

哈希类型 操作
MD5
5f7d9ec3ca5f2b0da2c522ef0067a236
SHA1
3e1f87689a238bc995c7d8901028b296a63a1166
SHA256
0e5c1d29905776c74932322bc16a26a2e9ae17680b65a534e2d99f7c0d92f569
SHA512
c1c96e229f6e0d5d3c660cca580b1c31ef6bfa95516cb871dfd8e41c947139c4e02d066ccc1d97637329e8d15ced6d85ab87ce3e1b4fbef279ca2c7dcf66bfdd
ImpHash
e56e3236a29f873276432b7ff4616a64

PE 分析

基本信息

图标
哈希: 019712b4669ed86ec05613a5dab5c165
模糊: 6b1f8d8cb42cbc439edebccf2fedd1d1
dHash: 18f8f0c4c3c1c8c8
映像基址 0x00400000
入口点 0x004d8060
编译时间 1992-06-19 22:22:17
校验和 0x001ff082 (实际: 0x001ff082)
操作系统版本 4.0
PEiD 签名 PE32 executable (GUI) Intel 80386, for MS Windows
数字签名 No valid SignedData structure was found.
导入 10
kernel32, user32, advapi32, oleaut32, version, gdi32, shell32, ole32, comctl32, winmm
导出 0 函数
资源 111 资源
8

PE 节

名称 虚拟地址 虚拟大小 原始大小 特征 MD5
CODE 0x00001000 881,628 bytes 881,664 bytes 6.57 (压缩) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 78A05894CA50C2D61FFAEC99786B9968
DATA 0x000d9000 14,264 bytes 14,336 bytes 4.82 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 66731B560991BA85F000DE0B739D8891
BSS 0x000dd000 4,361 bytes 0 bytes 0.00 (正常) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.idata 0x000df000 10,310 bytes 10,752 bytes 4.94 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE FC7B973EA7C7DC52BBEF38E73564CE9F
.tls 0x000e2000 64 bytes 0 bytes 0.00 (正常) IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE D41D8CD98F00B204E9800998ECF8427E
.rdata 0x000e3000 24 bytes 512 bytes 0.21 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 8E0EAC085D00302978408E2617032D31
.reloc 0x000e4000 72,644 bytes 72,704 bytes 6.61 (压缩) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ 8B70D562CD5324D7B60916F1DDA3E9CC
.rsrc 0x000f6000 1,083,509 bytes 1,083,904 bytes 6.47 (正常) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ C7765FC9410A37415921B3B164E46380
熵分析警报

2 检测到较高熵(≥6.5)的节 - 可能存在压缩

资源分析

资源总数: 111 (1,076,947 字节)
资源类型 数量 总大小 百分比
RT_CURSOR 7 2,156 字节
0.2%
RT_BITMAP 38 12,428 字节
1.2%
RT_ICON 9 11,328 字节
1.1%
RT_DIALOG 1 82 字节
0%
RT_STRING 31 26,240 字节
2.4%
RT_RCDATA 16 1,023,860 字节
95.1%
RT_GROUP_CURSOR 7 140 字节
0%
RT_GROUP_ICON 1 132 字节
0%
RT_MANIFEST 1 581 字节
0.1%

证书链分析

无数字签名

此文件未进行数字签名。

安全影响:
  • 无法验证发布者的身份
  • 运行此文件时安全风险增加
  • 可能在某些系统上触发安全警告

⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。

证书验证状态

No valid SignedData structure was found.

建议: 验证文件来源并确保它来自可信的发布者.

Trojan.Win32.Agent.vb!s1 移除

Gridinsoft 能够识别并消除 Trojan.Win32.Agent.vb!s1,无需用户进一步干预。

下载反恶意软件

移除说明

按照以下步骤完全从系统中移除威胁

  1. 1
    获取 Gridinsoft Anti-Malware — 这是一个快速的 2 MB 下载,不会拖慢您的电脑。
  2. 2
    运行安装程序 gsam-zh-install.exe。安装大约需要 2 分钟,不需要重启。
  3. 3
    应用程序在安装后立即启动。您将看到主仪表板,扫描按钮位于中央。
  4. 4
    点击 "标准扫描" — 这将检查恶意软件通常隐藏的所有位置:临时文件夹、浏览器数据、启动程序和系统目录。
  5. 5
    扫描发现这个威胁后,点击 "立即清理"。清除通常是即时的,但一些顽固的感染可能需要重启。
  6. 6
    如果看到重启提示,请重新启动。这将清除内存中运行的任何恶意软件,确保系统干净启动。
重要提示:开始之前
快速提示:扫描前断开互联网。某些恶意软件会联系服务器获取指令或在感知到问题时下载额外组件。如果感染严重,请先启动到安全模式 — 这会限制可运行的程序,使清理更容易。

发表评论

分享您对此文件的想法或见解。您是否同意我们的结论?

您的反馈可能会影响我们的评级。您的电子邮件将保密,仅在必要时用于与您联系。

Gridinsoft Portal
Signed in via Gridinsoft Portal · View profile
您对 的评分

Gridinsoft Anti-Malware

保持无恶意软件:使用 Gridinsoft 反恶意软件 保护您的 PC

Gridinsoft 反恶意软件正是如此——提供强大、用户友好的解决方案,让您安心,并不断更新以应对最新威胁。由网络安全专家设计,它提供实时保护和轻松删除恶意软件。这不仅仅是检测威胁;它是通过不间断的安全来增强您的数字生活。试一试,体验无忧浏览的感觉!

Gridinsoft Anti-Malware