Gridinsoft Logo
File Icon

W10DigitalActivation_x64.exe Malware Generic - Звіт скану

Технічний аналіз

Ім'я файлу W10DigitalActivation_x64.exe
Тип файлу
PE32+ executable (GUI) x86-64, for MS Windows
Версія сканера 1.0.212.174
Версія бази даних 2025-04-07 16:00:55 UTC

Malware.Win64.Generic.cld

Сімейство шкідливого ПЗ: Generic

Ця назва виявлення ідентифікує підозрілі файли, що демонструють поведінкові шаблони, подібні до троянів. Представляє шкідливе ПЗ, яке маскується під доброякісні програми, виконуючи неавторизовані дії на зараженій системі.
N/A
Рівень виявлення
1,674,752
Розмір файлу (байти)
2025-04-07
Дата аналізу

Сканувати інший файл

Ідентифікація файлу

Тип хешу Значення Дія
MD5
a6178341a57c1d05db2e5f52c4c8fc4a
SHA1
7af5a2bbd417fb78968d3e56d275ad7755e980e0
SHA256
0bd3eb3d1bb7bd96cc5e0638def0f2300c290f68f94d7d404c99ebf4bda1f14b
SHA512
ced8f4881acb48c80d3f93bd7ba01eee627fdab58b909c780c2fae8bb806ea8e011918433061018efb01c7bdf2b3eaea46c07f47ca4f4db7c7d223a6e5502457
ImpHash
250e2205effe1708f8778d3c50f7b9fe

PE-аналіз

Основна інформація

Іконка
Хеш: d77189b04283de57f546031effcefeee
Нечіткий: 3d7d9a7344d4997c5b3dd0739fddb38c
dHash: 35353535a5a5a5a5
Базова адреса 0x140000000
Точка входу 0x140001000
Час компіляції 2024-04-13 05:55:33
Контрольна сума 0x0019d5cd (Фактична: 0x0019d5cd)
Версія ОС 5.0
Підписи PEiD PE32+ executable (GUI) x86-64, for MS Windows
Цифровий підпис No valid SignedData structure was found.
Імпорти 25 бібліотек
Експорти 0 функцій
Ресурси 4 Ресурси
Секції 6 Секції

Інформація про версію

CompanyName MSFree
FileDescription W10 Digital Activation Program + KMS38
Translation 0x0000 0x04b0

PE-секції

Назва Віртуальна адреса Віртуальний розмір Фізичний розмір Ентропія Характеристики MD5
.code 0x00001000 142,857 bytes 143,360 bytes 5.82 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ 4F66CCD0A21E69F8A3238C9B8542E601
.text 0x00024000 432,259 bytes 432,640 bytes 6.43 (Нормально) IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ AFCDA3D01B199FB56EF93C6AC90F4ED5
.rdata 0x0008e000 74,664 bytes 74,752 bytes 6.36 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F942096EE0EED8C65CF64D835874EA41
.pdata 0x000a1000 23,196 bytes 23,552 bytes 5.93 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ F03B3102018CEB9D896ACAEE8E696211
.data 0x000a7000 938,696 bytes 926,720 bytes 6.93 (Стиснуто) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE 9013ED56C814CDED8E16C6523BAE3452
.rsrc 0x0018d000 72,512 bytes 72,704 bytes 3.71 (Нормально) IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ E1AC2B71B4F49AEFADDA0D0FEA59A8B5
Попередження аналізу ентропії

1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення

Аналіз ресурсів

Всього ресурсів: 4 (72,205 байтів)
Тип ресурсу Кількість Загальний розмір Відсоток
RT_ICON 1 67,624 байтів
93.7%
RT_GROUP_ICON 1 20 байтів
0%
RT_VERSION 1 388 байтів
0.5%
RT_MANIFEST 1 4,173 байтів
5.8%

Аналіз ланцюга сертифікатів

Немає цифрових підписів

Цей файл не має цифрового підпису.

Наслідки для безпеки:
  • Неможливо перевірити особу видавця
  • Підвищений ризик безпеки при запуску цього файлу
  • Може викликати попередження безпеки на деяких системах

⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.

Статус перевірки сертифіката

No valid SignedData structure was found.

Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.

Видалення Malware.Win64.Generic.cld

Gridinsoft має можливість виявляти та видаляти Malware.Win64.Generic.cld без подальшого втручання користувача.

Завантажити Anti-Malware

Інструкції з видалення

Виконайте ці кроки, щоб повністю видалити загрозу з вашої системи

  1. Почніть з завантаження Gridinsoft Anti-Malware на ваш комп'ютер.
  2. Двічі клацніть на файлі gsam-uk-install.exe і дотримуйтесь інструкцій на екрані для встановлення програми.
  3. Після завершення встановлення Gridinsoft Anti-Malware, програма відкриється на екрані сканування.
  4. Натисніть кнопку "Стандартне сканування", щоб почати сканування вашого комп'ютера на наявність загроз.
  5. Після завершення процесу сканування натисніть "Очистити зараз", щоб видалити всі виявлені загрози.
  6. Якщо буде запропоновано, перезавантажте систему, щоб завершити процес видалення та переконатися, що всі загрози усунено.
Важливо: Перед початком
Від'єднайтеся від інтернету, щоб запобігти поширенню шкідливого ПЗ або завантаженню додаткових загроз. Запустіть сканування в безпечному режимі для кращого виявлення та видалення стійких загроз.

Залишити коментар

Поділіться своїми думками або спостереженнями щодо цього файлу. Чи погоджуєтесь ви з нашим висновком?

* Ваш відгук може вплинути на наш рейтинг. Ваша електронна адреса залишиться конфіденційною і буде використана лише для зв'язку з вами за необхідності.
Ваша оцінка для

Gridinsoft Anti-Malware

ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ

GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.

Gridinsoft Anti-Malware